Румыну дали 7,5 лет за отмывание денег, украденных у посетителей eBay

Румыну дали 7,5 лет за отмывание денег, украденных у посетителей eBay

Румыну дали 7,5 лет за отмывание денег, украденных у посетителей eBay

В штате Кентукки вынесли приговор 24-му участнику преступной группы, промышлявшей мошенничеством на онлайн-аукционах. Решением суда 35-летний уроженец Румынии Йонут-Разван Санду (Ionut-Razvan Sandu) наказан лишением свободы на срок 7 лет и 5 месяцев.

По данному делу проходит 28 ответчиков, всем инкриминируется совершение преступлений, предусмотренных RICO — американским законом о противодействии рэкету и коррупции. Четверо соучастников (все румыны) были осуждены два месяца назад и получили от пяти до неполных шести лет тюремного заключения. 

Согласно материалам дела, с 2014 года Санду и другие участники ОПГ наживались на обмане граждан, совершающих покупки в интернете. Сообщники регистрировали аккаунты на популярных онлайн-аукционах и торговых площадках вроде eBay, размещали там объявления о продаже подержанных автомобилей и других несуществующих товаров, а затем пытались убедить покупателей безотлагательно совершить платеж.

Чтобы вызвать искомую реакцию, аферисты выдавали себя за персону, которую обстоятельства вынудили срочно продать предмет торга, — например, военного, отбывающего на службу. Для пущей убедительности потенциальной жертве демонстрировали инвойс с логотипом известной компании или просили обратиться за разъяснениями в клиентскую службу, под которую был заранее создан кол-центр.

Получив перевод, базирующиеся в США мошенники, в том числе Санду, обращали реальные деньги в криптовалюту и выводили ее за рубеж. Там происходил обратный процесс — биткоины конвертировались в фиатную валюту.

Таким образом ныне осужденному и сообщникам удалось совокупно отмыть свыше $3,5 млн, полученных в результате реализации преступной схемы. На настоящий момент в США выявлено более 900 жертв мошенничества. В расследовании принимали участие правоохранители США и их коллеги из Румынии и Болгарии.

Стоит отметить, что подобные схемы мошенничества были популярны в криминальных кругах лет 10 назад. Действующими лицами зачастую оказывались выходцы из Румынии или Болгарии.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru