Операторы Sodinokibi взломали юристов, обслуживающих Мадонну и Леди Гагу

Операторы Sodinokibi взломали юристов, обслуживающих Мадонну и Леди Гагу

Операторы Sodinokibi взломали юристов, обслуживающих Мадонну и Леди Гагу

Группа киберпреступников, распространяющая шифровальщик Sodinokibi, утверждает, что в ходе одной из операций ей удалось украсть гигабайты документов у юридической конторы Grubman Shire Meiselas & Sacks (GSMLaw). Особенность этого инцидента заключается в том, что среди клиентов GSMLaw есть всемирно известные люди.

В частности, согласно списку клиентов, GSMLaw обслуживает таких селебрити, как Крис Браун, Мадонна, Леди Гага, Ники Минаж, Элтон Джон, Тимбалэнд, Роберт Де Ниро, Ашер и U2.

Украшавшая документы группа киберпреступников угрожает опубликовать конфиденциальные сведения, если юридическая фирма не заплатит выкуп.

Стоящие за программой-вымогателем Sodinokibi злоумышленники опубликовали скриншот, на котором видны директории, содержащие украденные у GSMLaw файлы.

Также преступники привели выдержки из юридических соглашений, подписанных известными людьми (например, Кристиной Агилерой).

Общий объём полученных незаконным путём документов равен 756 Гб, среди них можно найти контракты, телефонные номера, адреса электронной почты, личные переписки и номера социального страхования.

Сегодня операторы Sodinokibi по праву признаются экспертами в области кибербезопасности одной из самых опасных киберпреступных групп.

Банковский Android-троян в Google Play набрал более 100 тысяч загрузок

Официальный магазин Google Play снова стал площадкой для распространения банковского трояна Anatsa для Android-устройств. На этот раз злоумышленники замаскировали вредоносную программу под обычный инструмент для чтения документов и работы с файлами.

По данным исследователей ThreatLabz, приложение успело набрать более 100 тысяч загрузок, прежде чем начало распространять вредоносную составляющую.

Изначально программа выглядела полностью безобидной: обычный просмотрщик документов с базовыми функциями. Такой софт редко вызывает подозрения как у пользователей, так и у модераторов магазина приложений.

После того как приложение набрало аудиторию и положительные отзывы, разработчики выпустили обновление. Именно оно загружало на устройство троян Anatsa с удалённого сервера и запускало его установку.

 

После заражения смартфона вредоносная программа начинала охоту за банковскими приложениями. Anatsa способен перехватывать учётные данные, отслеживать нажатия клавиш, подменять интерфейсы банковских программ и выполнять мошеннические операции.

Для маскировки активности троян использует фальшивые окна. Пользователь открывает приложение банка и видит сообщение о технических работах, пока вредоносный код в фоновом режиме занимается кражей данных.

Особую опасность ситуации придает тот факт, что приложение распространялось через официальный магазин Google Play. Многие пользователи до сих пор считают наличие программы в каталоге Google гарантией безопасности.

На момент обнаружения вредоносной активности приложение распространялось под пакетом com.westhorizont.appsforge.filehorizon_explorereaddocuments.

Эксперты рекомендуют проверить недавно установленные файловые менеджеры и просмотрщики документов, а также обращать внимание на подозрительные обновления и необычные запросы разрешений.

RSS: Новости на портале Anti-Malware.ru