Дирижера вредоносных атак FIN7 отправили за решетку на пять лет

Дирижера вредоносных атак FIN7 отправили за решетку на пять лет

Дирижера вредоносных атак FIN7 отправили за решетку на пять лет

В штате Вашингтон вынесли приговор еще одному участнику криминальной группировки FIN7. За соучастие во взломе чужих сетей и краже платежных данных из PoS-систем гражданин Украины Денис Ярмак наказан лишением свободы на пять лет.

Преступная группа FIN7, она же Carbanak, атакует коммерческие предприятия по всему миру как минимум с 2015 года. Злоумышленники рассылают вредоносные письма сотрудникам компаний – мишеней, проникают в сети и воруют данные банковских карт клиентов для дальнейшего использования или продажи.

В США от действий FIN7 пострадали сотни организаций — в основном сети общепита, представители индустрии гостеприимства и игорные заведения. В общей сложности хакерам удалось украсть данные более 20 млн платежных карт покупателей, использовавших PoS-терминалы в разных штатах; совокупный ущерб от действий данной ОПГ, по оценкам властей, превышает 1 млрд долларов.

Украинец Ярмак, как установило следствие, присоединился к FIN7 в ноябре 2016 года и до ноября 2018-го изготавливал письма-ловушки с вредоносными вложениями, вторгался в чужие владения, отыскивал и выводил информацию о платежах. Он также зачастую выступал в роли координатора атаки, используя софт для управления проектами — такой как JIRA.

Ярмака задержали с подачи ФБР в ноябре 2019 года в Таиланде. В мае 2020-го активного участника налетов FIN7 передали США. В ноябре 2021 года суд заслушал заявление о признании вины по двум пунктам — мошенничество и взлом компьютеров по сговору.

Два подельника Ярмака, Федор Гладырь и Андрей Колпаков, получили свои сроки в прошлом году: первый — 10 лет, второй — семь. Минувшей осенью имя FIN7 прозвучало и в российском суде: во Владимире осудили вирусописателя, предоставившего ОПГ свои инструменты кражи и взлома. Местный житель отделался условным сроком, хотя по закону мог присесть на пять лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

Неизвестные злоумышленники уже несколько месяцев плодят в магазине аддонов для Firefox вредоносные клоны криптокошельков в надежде заполучить доступ к цифровым активам юзеров, по ошибке загрузивших фальшивку.

Как выяснили в Koi Security, текущая кампания стартовала как минимум в апреле этого года. На настоящий момент обнаружено 44 фейковых Coinbase, MetaMask, Phantom, Exodus, MyMonero, Ethereum Wallet и проч., и они продолжают множиться.

Вредоносный код, встроенный в копии популярных аддонов, заточен под перехват ключей и сид-фраз, открывающих доступ к кошелькам. Отслеживать ввод искомых секретов на сайтах ему помогают слушатели событий input и click.

 

Украденные данные зловред отправляет на свой сервер вместе с IP-адресом жертвы — видимо, для трекинга или целевых атак.

Придать видимость легитимности фальшивкам помогают скопированные с оригинала логотипы и накрутка рейтинга за счет публикации ложных положительных отзывов.

 

В коде опасных находок были обнаружены русскоязычные комментарии. Обо всех выявленных фейках было сообщено в Mozilla; некоторые из них все еще доступны в официальном магазине.

Разработчик Firefox активно борется с подобными фейками и обычно оперативно реагирует на жалобы, блокируя загрузку вредоносных аддонов, просочившихся на его сайт.

В этом году специалисты компании ввели в строй систему упреждающего детектирования криптоскама. Публикуемые аддоны Firefox в автоматическом режиме ранжируются по уровню риска; когда он высок, подключаются специалисты, и по результатам анализа принимается решение о блокировке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru