За пользование чужой картой без спроса в России могут дать шесть лет

За пользование чужой картой без спроса в России могут дать шесть лет

За пользование чужой картой без спроса в России могут дать шесть лет

Очередной пленум Верховного суда России прояснил вопросы, связанные с привлечением к уголовной ответственности за хищение денег с банковских карт. Согласно ч. 3 ст. 158 УК РФ, такие преступления приравниваются к краже в крупном размере и могут повлечь наказание в виде лишения свободы на срок до шести лет.

До сих пор российские суды при рассмотрении дел о краже руководствовались разъяснениями, которые были даны еще в 2002 году — в соответствии с постановлением пленума Верховного суда «О судебной практике по делам о краже, грабеже и разбое». С тех пор многое изменилось: россияне стали часто пользоваться банковскими картами и электронными средствами платежа, и грабители тоже обновили свои техники и тактики.

Теперь в это давнее постановление внесены поправки: оно дополнено пунктами 251–254, разъясняющими специфику рассмотрения дел о хищении средств с использованием банковских карт. В частности, судам рекомендовано обратить внимание на пункт «г» части 3 статьи 158 УК РФ (кража, совершенная с банковского счета, а равно в отношении электронных денежных средств), добавленный в 2018 году.

С учетом этого дополнения тайное изъятие денежных средств со счета с использованием банковской карты или краденых персональных данных можно квалифицировать как преступление, равноценное краже в крупном размере. Согласно ст. 158 УК РФ, преступнику в таких случаях грозит штраф в размере от 100 до 500 тыс. рублей либо лишение свободы на срок до шести лет.

При правовой оценке действий лица, совершившего кражу денег со счета, суд может по совокупности обстоятельств (причины и степень реализации намерений, роль в групповом преступлении, размер ущерба и проч.) признать деяние малозначительным, и тогда наказание будет мягче. Практика показывает, что подобные проступки совершают не только уголовники, но и обычные люди, которые в силу разных причин могут воспользоваться картой родственника или знакомого без спроса.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru