Московский угрозыск и Group-IB разоблачили изобретательных мошенников

Московский угрозыск и Group-IB разоблачили изобретательных мошенников

Сотрудники Управления уголовного розыска ГУ МВД по г. Москве при экспертной поддержке Group-IB пресекли деятельность группы мошенников, придумавших новый способ отъема денег у граждан.

Злоумышленники размещали на популярных онлайн-площадках объявления о продаже объектов недвижимости, дорогих автомобилей и медицинских масок. Тех, кто заинтересовался предложением, просили подтвердить платежеспособность — перевести некую сумму приятелю или родственнику, используя конкретный сервис, и представить квитанцию продавцу.

Получив, таким образом, персональные данные получателя перевода, сообщники изготавливали на его имя поддельный паспорт, приходили в банк и снимали деньги со счетов жертвы. Предварительное расследование выявило более 30 таких случаев мошенничества в Московском регионе.

По фактам хищения было возбуждено семь уголовных дел в рамках статьи 159 УК РФ (мошенничество). В настоящее время они объединены в одно производство. В Москве, Московской, Саратовской и Волгоградской областях задержаны девять подозреваемых. Четверо из них заключены под стражу, остальные отпущены под подписку о невыезде.

По месту жительства подозреваемых проведены обыски; обнаружены и изъяты поддельные паспорта, штампы, бланки миграционного учета, банковские и СИМ-карты, компьютеры и мобильные устройства. Расследование деятельности данной ОПГ еще не закончено.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шифровальщик-билдер Chaos научился обходить стороной враждебные страны

На хакерских форумах рекламируется Yashma — шестая по счету версия билдера Chaos, предназначенного для создания Windows-шифровальщиков. В BlackBerry проанализировали образец, найденный в дикой природе, и обнаружили пару усовершенствований: способность прекращать исполнение, когда жертва использует язык из списка исключений, и завершать процессы, мешающие выполнению основной задачи.

Вредоносная программа-конструктор Chaos объявилась на хакерских форумах в июне прошлого года. Ее позиционировали как NET-версию Ryuk, притом безосновательно. Создаваемые с помощью билдера зловреды лишь необратимо портили файлы жертвы, перезаписывая содержимое рандомизированной строкой Base64, тогда как Ryuk по-настоящему шифровал их, используя AES и RSA.

Похожая возможность появилась в Chaos только с выпуском третьей версии — но с ограничениями. Шифрованию подвергались только файлы весом менее 1 Мбайт, остальные преобразовывались прежним способом и восстановлению не подлежали.

В версии 4.0 порог шифрования был повышен до 2 Мбайт. Релиз взяли на вооружение вымогатели, которые впоследствии получили известность атаками Onyx. В Chaos 5.0 вирусописатели попытались решить проблему с лимитами на размеры файлов.

По всей видимости, им это удалось: шестая итерация (Yashma), по словам BlackBerry, почти идентична пятой. Помимо ребрендинга в этом выпуске замечена пара функциональных изменений: возможность откатывать шифрование на машинах с нежелательным местоположением (определяется по языку, заданному на зараженном устройстве) и принудительно завершать процессы, ассоциируемые с антивирусом, службой RDP или софтом для хранения данных и создания бэкапа.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru