Мошенники угрожают россиянам уголовкой за незаконное обогащение

Мошенники угрожают россиянам уголовкой за незаконное обогащение

Мошенники угрожают россиянам уголовкой за незаконное обогащение

Мошенники используют новую схему для развода доверчивых россиян, на этот раз стараясь взять откровенной наглостью и напором. Рассылая «бонусы» от государства, злоумышленники не оставляют гражданам права проигнорировать их поступление.

О новой легенде преступников рассказала Евгения Лазарева, возглавляющая проект ОНФ «За права заемщиков». По словам Лазаревой, мошенники рассылают СМС-сообщения, в которых граждан уведомляют о поступлении неких «бонусов» от государства.

Далее в ход идут методы запугивания: злоумышленники угрожают жертве уголовным преследованием и судом, если она не перейдёт по определённой ссылке. URL якобы нужно воспользоваться для того, чтобы «подтвердить легитимность получения бонуса».

«Если гражданин отказывается соблюдать требования, мошенники обещают инициировать судебное разбирательство и даже возбудить уголовное дело за незаконное обогащение», — рассказала Лазарева изданию «РИА Новости».

По ссылке испуганный пользователь видит веб-страницу, замаскированную под легитимный ресурс какого-либо ведомства. На фишинговом сайте злоумышленники пытаются собрать персональные данные гражданина и информацию о его банковской карте.

Ситуацию прокомментировал заместитель генерального директора — технический директор компании «Газинформсервис» Николай Нашивочников:

«Ранее мошенники уже использовали подобную схему, но действовали через социальные сети. Со временем администрации соцсетей научились выявлять и блокировать мошеннические сообщения, поэтому злоумышленники переориентировались на СМС-рассылку.

Сегодня такой прием, как социальная инженерия, составляет порядка 70% от всех эпизодов мошенничества. В большинстве случаев помогает логика и здравый смысл. Например, если вы не обращались в ту или иную организацию с официальным запросом, то не стоит ждать каких-то бонусов. В том случае, если вы действительно ждете бонусных выплат, то не поленитесь проверить информацию, перезвонив в ту инстанцию, где оформляли заявление».

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru