ФСБ России задержала членов кибергруппировки REvil благодаря США

ФСБ России задержала членов кибергруппировки REvil благодаря США

ФСБ России сообщила, что ей удалось ликвидировать киберпреступную группировку REvil после того, как власти США указали на её лидера. Полицейские провели следственные мероприятия по 25 адресам и арестовали более десятка членов группы.

Согласно размещённому пресс-релизу, оперативники задержали в общей сложности 14 граждан, подозреваемых в киберпреступной деятельности. По всем адресам полицейские изъяли денежные средства:

  • Более 426 миллионов рублей.
  • 600 тыс. долларов.
  • 500 тыс. евро.

Помимо этого, российские правоохранители конфисковали дорогие автомобили, которые приобретались на вырученные от кибератак деньги, а также компьютерное оборудование и криптовалютные кошельки.

По имеющейся информации, обыски проходили в Москве и Московской области, Санкт-Петербурге и Ленинградской области и в Липецкой области. Представители ФСБ России отметили, что оперативникам удалось установить личности всех задержанных и зафиксировать их преступную деятельность.

По словам ФСБ России, правоохранители уведомили американских коллег об успешной операции.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Activision изучает вредоносную программу, ворующую пароли геймеров

Компания Activision, разрабатывающая крупные игровые проекты, изучает киберпреступную кампанию, в ходе которой злоумышленники утаскивают пароли геймеров с помощью неидентифицированного вредоноса.

Пока не очень понятно, как именно, но атакующим удаётся установить в системы игроков вредоносную программу, собирающую учётные данные от аккаунтов в системе Activision, а также криптовалютные кошельки.

Слова анонимного источника передаёт издание TechCrunch:

«Игровой гигант пытается помочь пользователям удалить вредонос с компьютеров и параллельно вычисляет затронутые кампанией аккаунты. На данный момент мало данных относительно вектора проникновения зловреда, однако есть мысль, что пострадавшие геймеры устанавливали сторонние инструменты».

В пресс-службе Activision подчеркнули, что компания в курсе кражи паролей ряда игроков. Отдельно отмечается, что серверы Activision никак не затронуты вредоносной активностью.

Судя по всему, первым на атаки указал специалист под ником Zeebler, разрабатывающий и продающий читы для Call of Duty. По его словам, вредоносная программа устанавливается на компьютеры геймеров, использующих именно инструменты читинга.

Как объясняет Zeebler, вредоносная программа маскируется под легитимный софт. Кстати, одним из пострадавших стал клиент Zeebler, после чего девелопер начал изучать кампанию и вышел на базу со скомпрометированными учётными данными.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru