Кибермошенникам засчитали срок в тюрьме и отпустили

Кибермошенникам засчитали срок в тюрьме и отпустили

Кибермошенникам засчитали срок в тюрьме и отпустили

Бывших менеджеров из Санкт-Петербурга, братьев Попелыш, снова признали виновными в кибермошенничестве. На этот раз речь о воровстве у клиентов Сбербанка. Это третье дело банды. Аферисты получили семь лет тюрьмы. Засчитав время в СИЗО и домашний арест, подсудимых отпустили.

О завершении дела близнецов Попелыш пишет “Ъ”. Гагаринский суд Москвы рассматривал его год. Хотя само расследование началось еще в 2013 году в Ижевске. Весной 2019 материалы забрал следственный департамент МВД. Основное обвинение предъявили братьям-близнецам Евгению и Дмитрию Попелыш, а также Даниилу Шарычеву. По версии следствия, они подбирали клиентов и добывали реквизиты их банковских карт.

С преступниками сотрудничал программист Петр Бельский. Александра Сарбина называли создателем фальшивых банковских страниц.

Все проходили по статьям “Мошенничество в сфере компьютерной информации в составе организованной группы”, “Создание, использование и распространение вредоносных компьютерных программ группой лиц по предварительному сговору” и “Неправомерный доступ к компьютерной информации”.

По версии следствия, братья Попелыш вместе с сообщниками занимались блокировкой подключений к реальному сетевому адресу системы ДБО Сбербанка “Сбербанк ОнЛ@йн”. Они перенаправляли все запросы клиентов на подключение к системе ДБО через фишинговый сайт, используя вредоносы Patchet.Ib и Qhost.

Получив коды доступа, мошенники переводили деньги на чужие карточки. Следствию удалось доказать хищения на сумму 720 тыс. рублей.

В итоге Гагаринский суд признал всех фигурантов виновными в кибермошенничестве. Дмитрий и Евгений Попелыши получили по семь лет тюрьмы, Даниил Шарычев и Александр Сарбин — по четыре года условно, Петр Бельский — три года условно.

При этом суд учел срок, который братья Попелыш провели под стражей и домашним арестом, и освободил их от наказания, отменив и подписку о невыезде.

Это дело стало третьим для большинства фигурантов.

В сентябре 2012 года кибермошенники получили условные сроки и штрафы за хищения с помощью вируса Trojan.Win32.VKhost. У клиентов банка "ВТБ 24" они украли 13 млн руб.

В 2018 года хакерскую группу братьев Попелыш признали виновной в краже еще 12,5 млн рублей. Тогда в расследовании участвовали криминалисты Group-IB.

Однако в марте 2019 года Мосгорсуд приговор отменил, а дело отправил в следственный департамент на дополнительное расследование, где оно до сих пор и находится.

Подпишитесь на новости

ГК Солар и F6 научили веб-шлюз кормить песочницу подозрительными файлами

ГК «Солар» и F6 подтвердили совместимость системы управления веб-доступом Solar webProxy с платформой динамического анализа файлов F6 Malware Detonation Platform. Интеграция должна быстрее выявлять неизвестные угрозы и не забивать песочницу безопасными шрифтами, иконками и прочим веб-мусором.

Как сообщили компании, Solar webProxy предварительно фильтрует поступающие через веб-канал объекты и по протоколу ICAP отправляет подозрительные файлы в F6 MDP.

Там их проверяют по репутации, статическим правилам и при необходимости запускают в изолированной виртуальной среде для анализа поведения.

Администраторы смогут сами выбрать степень паранойи: отправлять в песочницу больше файлов либо настроить точный предварительный отбор. Во втором случае вычислительные ресурсы не тратятся на заведомо служебные объекты, а очередь из действительно опасных файлов разбирается быстрее.

Проблема не теоретическая. По данным команды Solar webProxy, в 2025 году на архивы пришлось в среднем 37% веб-угроз. Вредоносную нагрузку удобно прятать внутри ZIP, RAR и 7Z, маскируя под документы, установщики и другие вполне приличные на вид файлы.

F6 Malware Detonation Platform умеет принудительно вскрывать и проверять файлы и ссылки в виртуальной среде, выявляя стилеры, кейлоггеры, шифровальщики и другую малварь.

Solar webProxy, в свою очередь, контролирует веб-трафик и решает, какие объекты действительно заслужили поездку в эту цифровую камеру допросов.

Интеграция ориентирована прежде всего на средние и крупные организации из финансового сектора, промышленности и госсектора, где через веб-шлюзы ежедневно проходят внушительные объёмы данных.

RSS: Новости на портале Anti-Malware.ru