Саратовский киберпреступник похитил деньги у 52 человек

Саратовский киберпреступник похитил деньги у 52 человек

Саратовский киберпреступник похитил деньги у 52 человек

Жителя Саратова обвиняют в краже денег у 52 человек. Киберпреступник создавал фишинговые сайты, клоны ресурса одного из банков, что позволяло собирать вводимые невнимательными пользователями персональные данные.

Саратовское отделение Волго-Вятского ГУ Банка России отметило, что люди сами раскрывают свои данные. Чтобы не стать жертвой мошенников специалисты дают несколько рекомендаций гражданам.

Прежде всего, саратовцам посоветовали внимательно изучать адрес сайта в строке браузера, так как злоумышленники обычно незначительно видоизменяют его (на одну-две буквы или цифры).

Также советуют обращать внимание на качество поддельных веб-страниц, зачастую оно оставляет желать лучшего.

«Опасения у пользователя должен вызвать сайт, на котором отсутствуют или не работают ссылки на разделы, содержащие подробные сведения о руководстве банка, адресах офисов и контактные данные. Также на поддельных ресурсах, скорее всего, не будет информации, которую банки обязаны публиковать: уставные документы, финансовая отчетность и других данных», — передают СМИ слова Банка России.

Кроме этого, можно проверить копии лицензии кредитной организации, если таковая будет размещена на ресурсе.

А на этой неделе, 18 июня, Савеловский районный суд Москвы вынес обвинительный приговор участникам хакерской группы, которую возглавляли братья-близнецы из Санкт-Петербурга Дмитрий и Евгений Попелыши.

С марта 2013 по май 2015 года группа Попелышей получила доступ к более чем 7 000 счетов клиентов ведущих российских банков и похитила более 12,5 млн рублей.

Любопытно, что атаки на клиентов банков Попелыши совершали, имея непогашенную судимость: ранее за кражи у клиентов банков они в 2012 году  получили условный срок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

HybridPetya: наследник Petya научился обходить защиту UEFI Secure Boot

Исследователи из ESET рассказали о новом вымогателе, получившем имя HybridPetya. Этот зловред напоминает печально известные Petya и NotPetya, но с важным отличием: он умеет обходить механизм безопасной загрузки в UEFI-системах, используя уязвимость, закрытую Microsoft в январе 2025 года.

По словам экспертов, первые образцы HybridPetya были загружены на VirusTotal в феврале.

Принцип работы знаком (встречался у Petya): программа шифрует главную таблицу файлов — ключевую структуру NTFS-разделов, где хранится информация обо всех файлах. Но теперь к этому добавился новый трюк — установка вредоносного EFI-приложения прямо в EFI System Partition.

 

У HybridPetya два основных компонента: инсталлятор и буткит. Именно буткит отвечает за шифрование и вывод «поддельного» окна CHKDSK, будто система проверяет диск на ошибки.

 

На самом деле в этот момент шифруются данные. Если диск уже зашифрован, жертве показывается записка с требованием заплатить $1000 в биткойнах. В кошельке злоумышленников на данный момент пусто, хотя с февраля по май туда пришло около $183.

 

Интересно, что в отличие от разрушительного NotPetya, новый вариант всё же предполагает расшифровку: после оплаты жертва получает ключ, и буткит запускает обратный процесс, восстанавливая оригинальные загрузчики Windows.

Некоторые версии HybridPetya используют уязвимость CVE-2024-7344 в UEFI-приложении Howyar Reloader. С её помощью можно обойти Secure Boot — защитный механизм, который должен предотвращать запуск неподписанных загрузчиков. Microsoft уже отозвала уязвимый бинарный файл в январском обновлении.

ESET подчёркивает: пока признаков активного распространения HybridPetya нет, возможно, это только семпл. Но сам факт появления таких образцов показывает, что атаки на UEFI и обход Secure Boot становятся всё более реальными и привлекательными — и для исследователей, и для киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru