Функция распознавания лица помогла задержать убийцу девушки

Функция распознавания лица помогла задержать убийцу девушки

В адрес функции распознавания лица, которой оснащен практически каждый современный смартфон, чаще можно услышать негативные комментарии. Однако, похоже, в копилке правоохранителей теперь есть инцидент, подтверждающий, что «разблокировка лицом» может помочь задержать серьёзного преступника.

Стражи правопорядка китайской провинции Сямынь рассказали интересную историю. Убийцу местной жительницы помогла задержать функция распознавания лица.

Как сообщают местные СМИ, преступник пытался получить доступ к деньгам жертвы, но наткнулся на необходимость аутентификации. При попытке просканировать лицо задушенной им девушки 29-летний молодой человек по фамилии Чжан увидел ошибку «Не обнаружено признаков жизни».

Позже стало известно, что злоумышленник хотел войти в приложение Money Station, требующее от владельца моргнуть, чтобы подать признаки жизни. Обычно такая мера используется для зашиты от аутентификации с помощью фотографии владельца.

В этом случае неудачная попытка входа была зафиксирована финансовой организацией, после чего сотрудникам было отправлено фото, снятое в процессе аутентификации. В результате команда безопасности увидела безжизненное лицо со следами физического насилия.

Само собой, вся информация оперативно была передана в правоохранительные органы, которые не стали медлить, выехав на предполагаемое место преступления.

Преступника удалось задержать при попытке уничтожить тело жертвы.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новые целевые атаки в России: банкер RTM в тандеме с шифровальщиком

Русскоязычная криминальная группа, стоящая за банковским трояном RTM, запустила новую кампанию, нацеленную на отъем денег у юрлиц – клиентов банков в странах бывшего СНГ. На сей раз злоумышленники в качестве запасного варианта используют также не известную ранее вымогательскую программу, которой в «Лаборатории Касперского» присвоили кодовое имя Quoter.

Рассылка вредоносных писем в рамках текущих целевых атак, по данным экспертов, была проведена еще в середине 2019 года. Поддельные сообщения с такими темами, как «Повестка в суд», «Заявка на возврат», «Закрывающие документы», «Копии документов за прошлый месяц», были снабжены вложением, которое получателю предлагали открыть, чтобы ознакомиться с подробностями.

При открытии этого файла на машину жертвы устанавливался банкер RTM. Этот Windows-зловред, способный поразить до 10 тыс. компьютеров в сутки, известен ИБ-сообществу с 2015 года. Его операторы обычно атакуют предприятия малого и среднего бизнеса, пытаясь добраться до компьютеров, с которых проводятся финансовые операции, и на лету подменить банковские реквизиты в свою пользу.

Активная фаза текущей RTM-кампании наступила в минувшем декабре. Закрепившись в зараженной системе, злоумышленники начали продвигаться вширь по сетям жертв в поисках компьютеров сотрудников бухгалтерии. Горизонтальное перемещение при этом осуществляется с помощью легитимных инструментов удаленного администрирования, таких как LiteManager и RMS (Remote Manipulator System), а также самодельных утилит.

Добравшись до машины с установленной системой ДБО, авторы атаки ждут удобного случая для подмены реквизитов получателя платежа, а затем пытаются им воспользоваться. Если многочисленные попытки RTM вмешаться в работу ДБО оказываются провальными, они запускают в сеть вымогательскую программу.

Этот зловред шифрует данные, используя алгоритм AES в режиме CBC с 256-битным ключом. В Kaspersky новобранца нарекли Quoter, так как он добавляет в код зашифрованных файлов цитаты из популярных кинофильмов.

В тех случаях, когда жертва игнорирует требование выкупа за расшифровку, злоумышленники прибегают в шантажу: сообщают ей о краже данных и грозятся их опубликовать, если та в течение нескольких дней не заплатит им $1 млн в биткоинах.

На настоящий момент выявлено около десяти российских предприятий, пострадавших в ходе новых RTM-атак, — в основном это транспортные компании и финансовые организации. Публикуя отчет, исследователи отметили, что использование программ-шифровальщиков нехарактерно для русскоязычных ОПГ. Обычно они применяют таких зловредов против организаций за пределами России, опасаясь преследования со стороны властей по месту жительства.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru