В РФ создан сервис, позволяющий выявить криптотранзакции преступников

В РФ создан сервис, позволяющий выявить криптотранзакции преступников

В РФ создан сервис, позволяющий выявить криптотранзакции преступников

Росфинмониторинг совместно с правоохранительными органами и Академией наук разработал цифровой сервис для отслеживания криптовалютных транзакций. Целью нового проекта является выявление движения средств, инициированного преступниками.

На рабочей встрече с Президентом России директор Федеральной службы Юрий Чиханчин пояснил, что работы по созданию нового сервиса были запущены в рамках борьбы с незаконным оборотом наркотиков. Наркодельцы предпочитают для взаиморасчетов использовать электронные системы платежей и криптовалюту, и обнаружить их транзакции в общем потоке очень трудно.

Созданный в рамках проекта механизм «Прозрачный блокчейн», со слов Чиханчина, позволяет увидеть все операции с криптовалютой. В настоящее время отрабатываются признаки и критерии, на основании которых можно будет с уверенностью установить бенефициара.

«Очень плотно работаем, нам оказывают содействие коллеги за рубежом, — подчеркнул глава ведомства. — Это Финляндия (финансовая разведка), Люксембург, Лихтенштейн, Белоруссия, Мальта и другие. Данный проект находится на контроле у правительства, Минцифры нам помогает, чтобы в этом году его завершили».

В ходе встречи Чиханчин также отметил успехи в борьбе с масштабным мошенничеством. Так, Росфинмониторинг вместе с Банком России, Генпрокуратурой, МВД и ФСБ пресекли деятельность иностранной компании Antares Limited, которая предлагала вложить деньги в криптовалюту. Эта структура, по сути, функционировала как финансовая пирамида: не имея собственных активов, она старательно привлекала инвестиции и изредка производила выплаты за счет этих средств.

Мошенники активно продвигали услуги Antares в соцсетях, открыли «консультационные центры» в Сибири и на Дальнем Востоке, а также привлекли к работе бывших менеджеров «Кэшбери» — другой финансовой пирамиды, выявленной Центробанком два года назад.

Усилиями российских спецслужб и их коллег из девяти зарубежных стран интернет-ресурс Antares был закрыт. Также в декабре суд в Чите заблокировал группу «ВКонтакте», связанную с деятельностью этой компании. В настоящее время участники совместной операции выявляют бенефициаров и пытаются оценить ущерб.

В европейской части России, по словам Чиханчина, мошенничество с целью вывода денег за рубеж имеет несколько иную форму — тут действуют так называемые псевдоброкеры, продающие финансовые услуги. На настоящий момент выявлено около 350 зарубежных сайтов, занимающихся таким посредничеством. Доступ к ним Роскомнадзор уже заблокировал.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru