Buhtrap рассылает кейлогер от имени Федеральной службы судебных приставов

Buhtrap рассылает кейлогер от имени Федеральной службы судебных приставов

Buhtrap рассылает кейлогер от имени Федеральной службы судебных приставов

Специалисты компании BI.ZONE зафиксировали очередную кампанию известной киберпреступной группы Buhtrap. Злоумышленники рассылают троян в письмах, замаскированных под уведомления от Федеральной службы судебных приставов.

Как отметили в BI.ZONE, выявить массовую фишинговую рассылку удалось в ночь с 26 на 27 июля. Группировка рассылала письма с адреса mail@fssp-msk[.]ru, который был похож на настоящий.

Чтобы зацепить получателя, в теме письма злоумышленники упоминали исполнительный лист с номером и датой его создания. Вложение с расширением .exe или .zip маскировалось под безобидный текстовый файл.

На самом же деле, по словам BI.ZONE, аттач представлял собой разновидность кейлогера. Такие программы могут фиксировать нажатия клавиш на клавиатуре, собирать полученную информацию и даже загружать на компьютер жертвы дополнительные вредоносы.

Евгений Волошин, директор блока экспертных сервисов BI.ZONE, отметил, что эксперты компании удивились, когда выловили этот троян «в дикой природе», поскольку сегодня чаще встречаются программы-вымогатели. Выйти на вредоносную деятельность специалистам помог сервис по защите электронной почты — BI.ZONE CESP.

Buhtrap с 2015 года славится своими атаками на российские банки. Участникам группировки удалось похитить за это время 1,8 млрд рублей.

Hide My Email не помог: Apple передала ФБР данные автора анонимного письма

Сервис Hide My Email в экосистеме Apple снова напомнил, что он создан для защиты от спама и лишнего трекинга, а не для анонимности перед правоохранителями. По информации профильных изданий, Apple передала ФБР данные пользователя, который отправил письмо с угрозами Алексис Уилкинс — девушке нынешнего директора ФБР Каша Пателя.

Как пишет 404 Media, речь идёт о 26-летнем Олдене Рамле. Из судебных документов следует, что он использовал псевдоадрес из iCloud+ Hide My Email, чтобы отправить анонимное письмо.

После обращения в полицию следователи запросили у Apple сведения, связанные с этим алиасом, и корпорация раскрыла имя пользователя и его реальный iCloud-адрес.

Позже, как сообщается, Рамле признал, что именно он отправил сообщение, после чего ему предъявили обвинение. История получилась показательной ещё и потому, что у пользователя, по данным материалов дела, было создано 134 адреса Hide My Email, но это всё равно не помешало следствию выйти на него через запрос к Apple.

Сейчас ФБР добивается доступа к данным на его устройствах и, как пишут СМИ со ссылкой на аффидевит, хочет получить разрешение на использование биометрической разблокировки и отключение защитных механизмов вроде Stolen Device Protection.

С юридической точки зрения здесь ничего сенсационного нет: Apple давно прямо указывает, что может передавать данные пользователей по законным запросам правоохранительных органов, а также регулярно публикует отчёты о таких обращениях.

RSS: Новости на портале Anti-Malware.ru