Киберпреступники из Саратова похитили из банкоматов 11,6 млн рублей

Киберпреступники из Саратова похитили из банкоматов 11,6 млн рублей

Киберпреступники из Саратова похитили из банкоматов 11,6 млн рублей

Столичные правоохранители задержали двух жителей Саратова, подозреваемых в хищении денежных средств из банкоматов. Преступники орудовали в Новокуйбышевске Самарской области. Следствие утверждает, что злоумышленникам удалось украсть 11,6 миллиона рублей.

Эпизоды произошли в прошлом месяце, 18 сентября. Воспользовавшись банкоматом ТД «Союзный», расположенном на улице Горького, двое мужчин похитили 1,8 миллиона рублей.

Полиция довольно быстро вычислила двух жителей Саратова, одному из которых 29 лет, второму — 32 года. Злоумышленники были задержаны в столице, после чего направлены в СИЗО.

В итоге мужчины признались в 5 эпизодах краж из банкоматов, которые они совершали с 18 по 20 сентября. Free News-Volga передает, что кражи были совершены в ТЦ «Союзный», в магазине на Победы, 26, ТЦ «Космос» на Свердлова, 2, «Сателлите» на Дзержинского и «Союзном» на 50-летия НПЗ.

В деле преступников фигурирует некая вредоносная программа, благодаря которой жителям Саратова удавалось похищать деньги.

В августе мы освещали похожий случай — в Ростове киберпреступник подключился к банкомату, вскрыв перед этим устройство, и украл 1 264 000 рублей. Злоумышленник, судя по всему, действовал умело — банкомат не был взорван или поврежден. Явно зная, что делать, киберпреступник просто подключился к устройству, что позволило ему беспрепятственно вывести деньги.

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru