США депортировали автора банковского трояна NeverQuest в Россию

США депортировали автора банковского трояна NeverQuest в Россию

США депортировали автора банковского трояна NeverQuest в Россию

Власти США отправили российского программиста Станислава Витальевича Лисова обратно в Россию. Напомним, что 35-летний Лисов считается автором банковского трояна NeverQuest.

Напомним, что впервые Лисова арестовали в январе 2017 года в аэропорту Барселоны. Американская сторона вменяла ему создание вредоносной программы NeverQuest (другое имя — Vawtrak), а также управление всей инфраструктурой трояна.

Сам NeverQuest киберпреступники использовали для кражи учётных данных пользователей банковских приложений. Троян задействовал известный способ для наложения фейковых форм для входа. Все данные, введённые в такие формы, попадали в руки злоумышленников.

NeverQuest способен фиксировать нажатия клавиш, красть сохранённые на устройстве пароли, а также делать скриншоты и записывать экран пользователя.

Помимо этого, вредонос легко может входить в аккаунт онлайн-банкинга и проводить несанкционированные транзакции.

Лисов, якобы стоящий за созданием NeverQuest, попал в руки правоохранителей благодаря совместной операции ФБР и испанских органов. По данным обвинения, программист управлял инфраструктурой NeverQuest в период между июнем 2012 года и январём 2015-го.

В обязанности Лисова входил контроль связки серверов, на которых хранились миллионы украденных учётных данных жертв.

По словам правоохранителей, с помощью своего трояна Лисов пытался выкрасть приблизительно $4,4 миллиона. Однако в ходе следствия выяснилось, что киберпреступникам удалось получить всего около $855 000.

В феврале 2019 года Лисов признал в суде, что крал данные с компьютеров пользователей с помощью трояна NeverQuest. А в ноябре того же года программиста приговорили к 48 месяцам тюремного заключения.

Тем не менее 16 июня американская сторона решила депортировать предполагаемого киберпреступника в Россию. Сообщается, что он прибыл в аэропорт без наручников.

Orion soft выпустила Termit 2.5 с ГОСТ-шифрованием трафика

Orion soft выпустила версию Termit 2.5 — обновление VDI-платформы для виртуализации рабочих столов и приложений. В релизе сделали упор на безопасность, устойчивость работы и новые сценарии подключения сотрудников.

Одно из главных изменений — поддержка ГОСТ-шифрования трафика. Это важно для организаций, которым нужно соблюдать требования по защите данных, государственных информационных систем, КИИ и персональных данных. Также Termit 2.5 совместим с сертифицированной ФСТЭК серверной виртуализацией zVirt Max 1.2.

В новой версии доработали механизмы балансировки сессий и настройки шлюзов внешнего доступа. Это должно помочь администраторам гибче распределять нагрузку и снижать риск сбоев. Также улучшен мониторинг, чтобы быстрее замечать инциденты и реагировать на них.

Для пользователей добавили новые варианты работы. Например, теперь можно подключаться к физическим рабочим станциям — то есть работать удалённо с корпоративного АРМ через домашний компьютер. Ещё появилась возможность самостоятельно управлять пользовательскими сессиями, что может снизить нагрузку на техподдержку при кратковременных сбоях.

Кроме того, Termit 2.5 получил поддержку веб-клиента для Linux. Сотрудники смогут подключаться к виртуальному рабочему месту на базе этой ОС с разных устройств, включая мобильные.

Следующее крупное обновление, Termit 2.6, запланировано на третий квартал 2026 года. В нём разработчики обещают представить собственный протокол доставки рабочих столов и приложений — Termit Pulsar.

RSS: Новости на портале Anti-Malware.ru