Громкое дело REvil почти развалилось

Громкое дело REvil почти развалилось

Громкое дело REvil почти развалилось

Полмиллиарда рублей, изъятых у предполагаемых участников группировки REvil, являются настоящими. Это пока единственное, что точно известно следователям.

Восьмерых россиян, подозреваемых в мошенничестве на территории США, держат под стражей уже почти год. О том, что громкое дело членов кибергруппировки REvil за десять месяцев практически не сдвинулось с места, пишет сегодня “Ъ”.

Недавно следователь ознакомил восьмерых обвиняемых с результатами технико-криминалистической экспертизы.

426 млн руб., $600 тыс. и €500 тыс. были признаны “изготовленными предприятиями, осуществляющими их выпуск”, то есть подлинными. Оценить изъятые у предполагаемых хакеров биткоины специалисты по денежным купюрам не взялись.

При этом разбирательство, начатое еще в январе, по сути, осталось на исходных позициях.

Вероятным кибермошенникам инкриминируется два эпизода “неправомерного оборота средств платежей” (ч. 2 ст. 187 УК РФ), совершенных в США.

По версии следствия, россияне получили доступ к реквизитам банковских карт гражданок США мексиканского происхождения Отилии Певес и Отилии Сисньеги Певес. Аферисты накупили по этим картам товаров в американских интернет-магазинах.

Следствие установило, что обвиняемые пересылали друг другу данные карт матери и дочери Певес, а также хранили их на сервере ООО “ВКонтакте” в Санкт-Петербурге.

Однако дальше реквизитов расследование не зашло. Так и не удалось установить размер самого ущерба и лежит ли от Певес заявление в американской полиции. До сих пор неизвестно, откуда у предполагаемых киберпреступников изъятые полмиллиарда рублей.

На недавней апелляции в Мосгорсуде адвокаты всех восьмерых предполагаемых участников REvil заявили о бездействии и волоките в расследовании.

По словам одного из защитников, российское уголовное дело следовало бы приостановить, а все оперативные материалы — вернуть в США для проведения там “всестороннего расследования”.

Фигуранты обвиняются в хищении и мошенничестве. По этим статьям их могут содержать под стражей год. У следователей осталось меньше трех месяцев.

Напомним, в январе ФСБ заявило о “ликвидации оргпреступного хакерского сообщества REvil”. Взять киберпреступников удалось с подачи “компетентных органов США”.

В Москве и Санкт-Петербурге были задержаны восемь предполагаемых участников REvil:

  • Даниил Пузыревский, его следствие считает лидером группировки;
  • Роман Муромский, вероятный разработчик криминального программного обеспечения;

Наручники надели еще на шестерых. В списке арестованных: Михаил Головачук, Андрей Бессонов, Руслан Хансвяров, Артем Заец, Дмитрий Коротаев и Алексей Малоземов.

При этом следствие выяснило, что ни одного преступления в России обвиняемые не совершили, а обещанные доказательства их возможной причастности к финансовым аферам в США этой страной так и не представлены.

В итоге обвинить арестованных удалось только в незаконном пользовании банковскими карточками двух американок.

Близкий к расследованию источник “Ъ” считает, если задержанные и имели отношение к международной хакерской группировке REvil, то могли быть только в числе ее многочисленных клиентов.

Сама группа не специализируется на “компьютерных” преступлениях, а занимается только разработкой и продажей необходимого для их совершения программного обеспечения.

О том, что следствие зашло в тупик, мы писали еще в мае. Тогда один из адвокатов заявлял, что разумным выходом из этой ситуации была бы сделка с Генпрокуратурой:

Задержанных могли бы отпустить, а изъятые полмиллиарда рублей потратить “на благие нужды”.

“Уникальный опыт фигурантов дела наверняка пригодился бы российским спецслужбам”, — предполагал защитник.

Роскачество выявило много проблем в новогодних мобильных приложениях

Основные риски, связанные с мобильными приложениями новогодней тематики, — это избыточные разрешения: неограниченный доступ к интернету, файлам и накопителям, а также возможность запуска фоновых процессов. Пользователи, как правило, охотно выдают такие разрешения, считая их безобидными, однако в ряде случаев ситуация выглядит довольно тревожно.

Как рассказали РИА Новости в Центре цифровой экспертизы Роскачества, многие праздничные приложения запрашивают доступы, которые явно не соответствуют их функциональности.

«Практически во всех подобных приложениях встречаются следующие разрешения: неограниченный доступ к интернету, запуск фоновых сервисов, отключение спящего режима (приложение продолжает работать, даже когда смартфон не используется), а также доступ к файлам и общему накопителю. Для новогодних обоев, рамок или “звонков от Деда Мороза” такие разрешения, разумеется, излишни», — отметили в Роскачестве.

Среди других потенциально опасных возможностей специалисты также выделили доступ к фото- и видеосъёмке, запись аудио, автозапуск при включении устройства, изменение или удаление данных, а также получение информации о состоянии смартфона. Учитывая, что подобные приложения часто устанавливаются на устройства детей, это может превратить смартфон в потенциально небезопасный инструмент.

В Роскачестве составили перечень приложений, которые не рекомендуются к установке. В группу с наибольшим уровнем риска вошли «Дед Мороз Звонить на Русском» — приложение запрашивает 36 разрешений, включая доступ к файлам, автозапуск и постоянную работу в фоне, — а также Santa Videocall. Несколько меньший, но всё же заметный уровень рисков выявлен у приложений «Новогодний фейк звонок и чат», Christmas Photo Editor, Photo Frame, Photo Booth, Live Wallpaper и Decorations.

При этом трекеры в новогодних приложениях обнаружены не были. Однако, как подчёркивают эксперты, это не исключает передачу данных другими способами — например, напрямую разработчикам. Некоторые программы собирают информацию о времени работы приложения, параметрах устройства и ссылках на загружаемые объекты. В то же время признаков явно зловредной активности — вроде передачи паролей, контактов или банковских данных — выявлено не было.

В Роскачестве настоятельно рекомендуют не использовать подобные новогодние приложения в публичных сетях Wi-Fi, а после окончания праздничных каникул — удалять их со смартфонов.

В целом же, по данным исследования AppSec.Sting, около 70% мобильных приложений имеют те или иные уязвимости. В наибольшей степени это касается приложений сервисов доставки и онлайн-аптек.

RSS: Новости на портале Anti-Malware.ru