Задержан киберпреступник, похитивший 10,8 млн у ковровских организаций

Задержан киберпреступник, похитивший 10,8 млн у ковровских организаций

Задержан киберпреступник, похитивший 10,8 млн у ковровских организаций

Ковровский городской суд рассмотрит 28-томное уголовное дело, заведённое на местного жителя, которого обвиняют в киберпреступлениях. По данным следствия, обвиняемый с сообщниками похитили у коммерсантов 10,8 миллионов рублей.

Таким образом, задержанному киберпреступнику вменяется распространение вредоносных программ, с помощью которых он с подельниками снимал деньги со счетов организаций.

Согласно материалам дела, используемые вредоносы позволяли блокировать, видоизменять, перехватывать и несанкционированно копировать информацию. Также упомянутый злонамеренный софт мог препятствовать работе защитных программ в системе.

С помощью фейковых платёжных документов подозреваемый похитил 10,8 млн рублей у трёх коммерческих организаций в Коврове. Чтобы обналичить все украденные деньги, киберпреступник и его сообщники создали фиктивные компании.

В итоге арестованный злоумышленник выслушал обвинения по ч. 5 ст. 33, ч. 2 ст. 273; ч. 5 ст. 33, ч. 3 ст. 272; ч. 4 ст. 159.6; ч. 5 ст. 33, ч. 3 ст. 272; ч. 4 ст. 159.6; ч. 5 ст. 33, ч. 3 ст. 272; ч. 4 ст. 159.6 УК РФ.

Шпион в айфоне: заражённые приложения для iOS раздают через Telegram

Модифицированное iOS-приложение без рекламы и с бесплатными функциями может оказаться слишком щедрым подарком. Эксперты «Лаборатории Касперского» обнаружили заражённые версии популярных программ, которые распространяются через русскоязычный телеграм-канал.

В коллекцию попали модификации онлайн-площадки для продажи товаров, фоторедактора и сервиса просмотра видео.

Внутрь настоящих приложений злоумышленники встроили зловредный модуль. Некоторые другие программы опасного кода не содержали, но рекламировали тот же телеграм-канал — видимо, подводили аудиторию к нужной двери.

Схема установки требует немного шаманства. Пользователю предлагают скачать IPA-файл и приобрести сертификат разработчика, а затем подписать приложение через eSign или Scarlet. Установить программу можно и с компьютера либо на устройство с джейлбрейком. Официальный App Store в этой цепочке, разумеется, даже не ночевал.

Пока заражённое приложение открыто, модуль собирает имя устройства, уровень заряда, региональные настройки, сведения о памяти и наличии джейлбрейка. Кроме того, он может получать геолокацию и код мобильного оператора, делать снимки экрана и отправлять информацию злоумышленникам.

Есть и ограничение: в фоновом режиме зловред работать не умеет. После закрытия приложения непрерывная слежка прекращается. Но считать это поводом расслабиться едва ли стоит — содержимого одного удачного скриншота иногда хватает с лихвой.

В «Лаборатории Касперского» рекомендуют устанавливать приложения только из доверенных источников. Если нужной программы нет в официальном магазине, безопасный способ загрузки лучше искать на сайте разработчика. Бесплатные функции из случайного телеграм-канала могут обойтись дороже платной подписки.

RSS: Новости на портале Anti-Malware.ru