В России действуют группы, собирающие данные для санкций против граждан

В России действуют группы, собирающие данные для санкций против граждан

В России действуют группы, собирающие данные для санкций против граждан

Специалисты компании Group-IB зафиксировали активность киберпреступных групп, цель которых — сбор информации для введения санкций против россиян. Эти группировки действуют в интересах других стран.

Подробнее о деятельности этих «хакеров» рассказал Илья Сачков, возглавляющий Group-IB. Группировки работают на территории России, высматривая граждан, против которых можно ввести санкции.

РБК, ссылаясь на свои источники, сообщает, что действия этих киберпреступников уже привели к 2-3 случаям ввода санкций.

«Их задача — пополнять санкционные американские списки, а не воровать деньги из банка. Совершенно другая цель атаки», — объясняет Сачков, выступая на конференции AntiFraud Russia.

«Два или даже три подобных случая в России, когда таким образом вводили санкции, уже точно были. Они изучают в первую очередь их счета, а также объемы и направления транзакций», — отмечает неназванный источник РБК.

Оказалось, что эти киберактивисты проникают в кредитные организации, пытаясь вычислить тех клиентов банков, против которых можно ввести санкции.

Илья Сачков, со своей стороны, утверждает, что аналогичные группировки действуют не только на территории России. Их основная задача — собирать данные об отдельных людях, которыми можно было бы пополнить санкционные списки.

«Действия этих групп направлены на обеспечение долговременного присутствия в сетях объектов критической инфраструктуры (энергетического, ядерного, водного, авиационного и других секторов), а также в банках», — подводит итог Сачков.

Причем выслеживать жертву могут довольно продолжительное время — главе Group-IB известен случай, когда около года группа контролировала ничего не подозревающего человека.

Ранее специалисты ИБ-компании Group-IB рассказали о недавно зафиксированной массовой вредоносной рассылке, в ходе которой киберпреступники атаковали финансовые учреждения и предприятия. Вредоносные письма содержали троян RTM, который способен похищать денежные средства из ДБО и платежных систем.

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru