Саратовский киберпреступник похитил деньги у 52 человек

Саратовский киберпреступник похитил деньги у 52 человек

Саратовский киберпреступник похитил деньги у 52 человек

Жителя Саратова обвиняют в краже денег у 52 человек. Киберпреступник создавал фишинговые сайты, клоны ресурса одного из банков, что позволяло собирать вводимые невнимательными пользователями персональные данные.

Саратовское отделение Волго-Вятского ГУ Банка России отметило, что люди сами раскрывают свои данные. Чтобы не стать жертвой мошенников специалисты дают несколько рекомендаций гражданам.

Прежде всего, саратовцам посоветовали внимательно изучать адрес сайта в строке браузера, так как злоумышленники обычно незначительно видоизменяют его (на одну-две буквы или цифры).

Также советуют обращать внимание на качество поддельных веб-страниц, зачастую оно оставляет желать лучшего.

«Опасения у пользователя должен вызвать сайт, на котором отсутствуют или не работают ссылки на разделы, содержащие подробные сведения о руководстве банка, адресах офисов и контактные данные. Также на поддельных ресурсах, скорее всего, не будет информации, которую банки обязаны публиковать: уставные документы, финансовая отчетность и других данных», — передают СМИ слова Банка России.

Кроме этого, можно проверить копии лицензии кредитной организации, если таковая будет размещена на ресурсе.

А на этой неделе, 18 июня, Савеловский районный суд Москвы вынес обвинительный приговор участникам хакерской группы, которую возглавляли братья-близнецы из Санкт-Петербурга Дмитрий и Евгений Попелыши.

С марта 2013 по май 2015 года группа Попелышей получила доступ к более чем 7 000 счетов клиентов ведущих российских банков и похитила более 12,5 млн рублей.

Любопытно, что атаки на клиентов банков Попелыши совершали, имея непогашенную судимость: ранее за кражи у клиентов банков они в 2012 году  получили условный срок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft окончательно заблокировала офлайн-активацию Windows через KMS38

На этой неделе Microsoft сделала ряд громких заявлений о судьбе Windows. Компания подтвердила планы превратить Windows 11 в «агентскую ОС», что вызвало бурную реакцию пользователей. Но одно изменение Редмонд не стал упоминать в официальных заметках, хотя для многих оно оказалось существенным.

Microsoft тихо заблокировала популярный нелегальный метод офлайн-активации Windows 10 и 11 под названием KMS38, который распространялся через проект MASSGRAVE.

Если коротко, MASSGRAVE (Microsoft Activation Scripts) — это набор неофициальных инструментов для активации Windows и Office. KMS38 работал за счёт обхода механизма GatherOSstate и позволял продлить KMS-активацию до января 2038 года вместо стандартных 180 дней. Дальше всё упиралось уже в техническое ограничение Y2K38.

Автор MASSGRAVE подтвердил, что метод перестал работать после ноябрьских обновлений Patch Tuesday 2025 (KB5068861 и KB5067112).

К этому шло уже давно. В сборке Windows 26040, вышедшей ещё в январе 2024 года, Microsoft убрала gatherosstate.exe из установочных образов. Из-за этого любое крупное обновление сбрасывало льготный период активации, требуя повторного подключения к KMS-серверу. А в октябре 2025 года обновление KB5067036 окончательно отключило функциональность GatherOSstate.

В итоге в новой версии скриптов MASSGRAVE 3.8 метод KMS38 полностью удалён. Пользователям предлагается переходить на HWID-активацию или способ TSforge — пока они продолжают работать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru