Преступники получили более 18 млн, рассылая россиянам вредоносные SMS

Преступники получили более 18 млн, рассылая россиянам вредоносные SMS

Преступники получили более 18 млн, рассылая россиянам вредоносные SMS

Правоохранители рассказали о задержании группы преступников, которые занимались рассылкой россиянам SMS-сообщений, содержащих вредоносные программы. По имеющейся информации, злоумышленникам удалось похитить у граждан более 18 миллионов рублей.

Подробнее о злонамеренной схеме киберпреступников рассказала Ирина Волк, представляющая МВД России. По ее словам, сотрудникам удалось поймать преступников в Москве, Ростове-на-Дону и Йошкар-Оле.

Среди задержанных также оказался и автор той самой вредоносной программы, которую группа рассылала жертвам. Он же является и организатором незаконной деятельности. В отношении него и его подельников возбудили уголовные дела по статье «Мошенничество».

«В процессе рассылки злоумышленники использовали номера телефонов граждан, взятые с одного из сайтов по продаже товаров и услуг. Мошенники рассылали SMS-сообщения с вредоносной программой», — цитируют СМИ Ирину Волк.

«Когда адресаты запускали эту программу, данные банковских карт автоматически отправлялись участникам группы, которые похищали денежные средства».

В ходе обысков у преступников были изъяты деньги, моноблоки, ноутбуки, мобильные телефоны, более 1,5 тысяч SIM-карт, USB-накопители, модемы и банковские карты.

Недавно Ирина Валк также рассказала историю о бабушке-киберпреступнице, которая занималась мошенничеством. Предприимчивая 70-летняя женщина использовала социальные сети для поиска информации об участниках конкурса «Новая звезда», которые не прошли этап отбора. После этого гражданка предлагала вернуться в конкурс за определенную плату.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru