В Новокузнецке задержан оператор ботсетей из 50 000 машин

В Новокузнецке задержан оператор ботсетей из 50 000 машин

В Новокузнецке задержан оператор ботсетей из 50 000 машин

Представители международной компании Group-IB, специализирующейся на предотвращении кибератак, рассказали об успешной операции по задержанию администратора ботсетей, которая прошла в Новокузнецке (Кемеровская область). В ходе задержания принимали участие сотрудники МВД.

Помимо услуг по схеме cybercrime as-as-service, когда злоумышленник тестировал и обслуживал административные панели троянов, задержанный также занимался кражей учетных данных — логины и пароли почтовых клиентов и браузеров позже продавались им на форумах соответствующей тематики.

На след преступника экспертов вывели инцидент, произошедший весной 2018 года. Именно тогда злоумышленник заразил около 1 000 компьютеров вредоносной программой Pony Formgrabber.

Этот вредонос позволял киберпреступнику собирать персональные данные жертв, а также пароли и логины от различных аккаунтов.

Параллельно преступник предлагал на форумах даркнета услуги администратора ботнетов.

«Услуги cybercrime-as-a-service пользуются повышенным спросом как у финансово мотивированных хакеров, так и прогосударственных APT-группировок, — замечает Сергей Лупанин, руководитель отдела расследования Group-IB.

«Причем часто бывает, что "наемники", технический персонал — разработчики вредоносных программ, администраторы серверов и ботсетей, создатели фишинговых сайтов-клонов, трафферы, нагоняющие пользователей на сайт с вредоносной программой — могут не знать, на кого конкретно они работают, но, как правило, у них есть ряд работодателей, которые периодически привлекают их для перенастройки инфраструктруктуры в связи с обновлениями используемых вредоносных программ и с целью обхода средств защиты».

В результате расследования, проведенного специалистами компании Group-IB, удалось выйти на 25-летнего безработного жителя Новокузнецка. Незаконной деятельностью задержанный начал заниматься еще в 15 лет, регулярно посещая хакерские форумы. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор обсуждает с маркетплейсами проверку сим-карт

Роскомнадзор совместно с маркетплейсами обсуждает возможность внедрения механизмов проверки сим-карт на предмет их использования мигрантами. По мнению ведомства, это может затруднить использование чужих номеров в мошеннических схемах.

Как сообщил источник ТАСС, соответствующая инициатива обсуждалась на совещании в Роскомнадзоре с участием представителей крупных маркетплейсов. Одной из ключевых тем стала проверка сим-карт, которые используются иностранными гражданами.

«Как показывает практика, иностранные граждане при устройстве на работу нередко используют сим-карты, зарегистрированные на других лиц. Нововведение поможет решить, в том числе, проблему мошенничества с использованием чужих номеров», — отметил источник агентства.

На совещании рассматривались возможные варианты реализации такого контроля. В частности, работодателей, нанимающих мигрантов, могут обязать проверять, кому принадлежат номера, указанные в анкетных данных при приёме на работу. В случае нарушений ответственность будет нести работодатель.

Представители маркетплейсов предложили создать единую систему, с помощью которой можно было бы проверять принадлежность телефонных номеров. По их мнению, только такой централизованный подход может обеспечить эффективность механизма.

В свою очередь, представители Роскомнадзора рекомендовали тем отраслям, где доля мигрантов особенно высока, разработать меры контроля в рамках саморегулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru