В США будут судить латышку, принимавшую участие в разработке Trickbot

В США будут судить латышку, принимавшую участие в разработке Trickbot

В США будут судить латышку, принимавшую участие в разработке Trickbot

В Кливленде перед судом предстала уроженка Латвии Алла Витте, которую обвиняют в пособничестве распространению трояна Trickbot и загружаемых им программ-шифровальщиков. По данным следствия, латышка в составе преступной группы руководила написанием кодов, позволяющих повысить качество услуг, предоставляемых арендаторам одноименного ботнета по модели Crimeware-as-a-Service.

Модульный зловред Trickbot появился в поле зрения ИБ-экспертов в конце 2015 года. Его авторами, судя по схожести кодов, являются создатели банковского трояна Dyre. Преемник тоже дебютировал как банкер, но впоследствии научился воровать и другую информацию, а также загружать чужие вредоносные программы — например, вымогателей Ryuk и Conti.

Совершенствовались также средства самозащиты трояна; построенный на его основе ботнет разросся, начал сдаваться в аренду и превратился, таким образом, в мощный рассадник инфекции. В прошлом году борцы с интернет-угрозами попытались обезглавить Trickbot, но его хозяевам удалось восстановить C2-инфраструктуру и продолжить вредоносные атаки, хотя и не в прежнем объеме. В настоящее время в состав этой сети, по оценкам, входит более 1 млн зараженных машин.

Согласно материалам дела (PDF), программист Витте, известная в Сети как Max, работала в составе ОПГ, стоящей за Trickbot, с момента ее создания. Установлено, что при переводе ботнета на коммерческую основу Max возглавила разработку кодов для мониторинга авторизованного использования зловреда, загрузки шифровальщиков, контроля результатов таких заражений и связанных с ними платежей.

Латышка также отвечала за создание инструментов и протоколов для хранения данных, украденных Trickbot. При этом она особо не скрывала свою причастность к вредоносным операциям и даже разместила сырые версии зловреда на персональном сайте.

Витте арестовали в Майами четыре месяца назад. Ей инкриминируют преступный сговор, мошенничество с использованием компьютерных технологий и средств проводной связи, банковское мошенничество, массовую кражу личностных данных и отмывание денежных средств, полученных неправедным путем. По совокупности обвиняемой грозит до 30 лет лишения свободы.

По делу проходят еще 16 неназванных ответчиков, проживающих в России, Белоруссии, на Украине и в Республике Суринам. Все они пока на свободе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мессенджер MAX добавил Безопасный режим и кнопку Пожаловаться

Мессенджер MAX усилил защиту пользователей, добавив новые функции Центра безопасности. Теперь в приложении появилась удобная кнопка «Пожаловаться» — она позволяет моментально передать жалобу на подозрительный контакт или контент. Достаточно открыть чат, нажать и удерживать сообщение с вредоносной информацией, выбрать «Пожаловаться», указать причину и отправить обращение.

Как сообщают разработчики, специалисты и модераторы MAX фиксируют не только спам, но и оскорбления, фишинг, попытки социальной инженерии.

Жалобы обрабатываются круглосуточно с использованием автоматизированных систем. В июле Центр безопасности заблокировал более 10 тысяч номеров, связанных с мошеннической активностью.

Ещё одно нововведение — «Безопасный режим», который позволяет быстро ограничить взаимодействие с незнакомцами: скрыть профиль от поиска по номеру, заблокировать входящие звонки от неизвестных и отключить приглашения в чаты. Доступ к настройкам защищён отдельным пин-кодом, а эффективность повышают нейросетевые фильтры и постоянный мониторинг модераторов.

Тем временем Госжилинспекция начала рассылку писем в управляющие компании ЖКХ с требованием перевести домовые чаты в мессенджер MAX. Известно, что такие уведомления получили организации как минимум в шести регионах, включая Московскую и Тульскую области, Краснодарский край и Башкортостан.

При этом у сервиса остаются и нерешённые вопросы: ранее ФСБ России направила претензии к MAX из-за отсутствия криптозащиты необходимого класса и других обязательных мер по защите персональных данных. На этом фоне в стране готовится к запуску новый отечественный мессенджер «Молния», который планируют позиционировать как конкурента не только зарубежным приложениям, но и самому MAX.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru