Российские клиенты криптобирж покупают данные для обхода блокировок

Российские клиенты криптобирж покупают данные для обхода блокировок

Российские клиенты криптобирж покупают данные для обхода блокировок

В даркнете растут предложения продажи аккаунтов для работы на криптобиржах. Они недорогие и часто используются мошенниками для отмывания средств. Нынешний всплеск предложений связан с ограничениями, введенными криптобиржами против россиян. При этом в механизме остается много рисков.

О росте спроса на криптобиржевые аккаунты пишет “Ъ”. Количество предложений выросло в два раза по сравнению с началом 2022 года, уточняет сотрудник группы анализа угроз ИБ Positive Technologies Николай Чурсин.

Количество новых объявлений о продаже готовых и верифицированных кошельков на различных криптобиржах в декабре прошлого года достигало 400, рассказывает аналитик Digital Footprint Intelligence Петр Мареичев.

В среднем стоимость учетных данных аккаунтов (логин и пароль) составляет $50, отмечает Чурсин.

“За учетные данные с QR-кодом для двухфакторной аутентификации, полным пакетом документов, на которые был зарегистрирован аккаунт, почтой и cookie, покупатель заплатит в среднем $300”, — уточняет он.

Спрос во многом обусловлен тем, что в последние месяцы многие криптобиржи блокируют российские аккаунты или не дают вывести деньги на карты российских банков, считает директор по развитию специальных сервисов “РТК-Солар” Игорь Сергиенко.

При этом есть две категории покупателей, отмечает глава InDeFi Smart Bank Сергей Менделеев. К первой относятся россияне, которые столкнулись с блокировками и вынуждены покупать аккаунт для повседневной работы. Существуют и те, кому подобные услуги “нужны для криминальных дел”.

По словам экспертов, в условиях роста объема взломов бирж, протоколов и мостов централизованные биржи являются “отличным средством для отмывания любых грязных активов”.

С точки зрения российского законодательства говорить об ответственности за подобные действия сложно, отмечают юристы. 

Сам факт покупки чужого аккаунта не формирует состава нарушения или преступления, поскольку он не является имуществом, в отличие от криптовалюты.

Однако и для законопослушных россиян в покупке таких аккаунтов остается много рисков, предупреждают эксперты.

Например, всегда есть риск оказаться без средств, “если вдруг умный дроп (подставной человек) внезапно обратится на биржу и скажет, что у него угнали аккаунт, отмечает Сергей Менделеев.

Продажа аккаунтов, как любой теневой рынок, не гарантирует защиту покупателя — поэтому в сегменте “полно разводил”. Никто не может дать гарантию, что после оплаты покупатель хоть что-то получит.

Уязвимость в Notepad Windows 11 позволяла запускать код через Markdown

В Windows 11 закрыли довольно необычную уязвимость, затрагивающую родной «Блокнот». Проблема получила идентификатор CVE-2026-20841 и классифицирована как уязвимость удалённого выполнения кода (RCE). Проблема заключалась в способе обработки Markdown.

Атакующий мог создать специальный Markdown-файл (.md) с хитро оформленной ссылкой — например, на локальный исполняемый файл (через file://) или с использованием нестандартных URI вроде ms-appinstaller://.

Если пользователь открывал такой файл в «Блокноте» и нажимал Ctrl+клик по ссылке, программа запускала указанный файл без привычного предупреждения Windows.

По сути, достаточно было убедить человека открыть файл и кликнуть по ссылке, после чего код выполнялся с правами текущего пользователя. Это позволяло, например, запускать программы с удалённых SMB-шар или инициировать установку приложений. Именно отсутствие защитного предупреждения и стало главным элементом уязвимости.

После февральского набора патчей Microsoft изменила поведение «Блокнота». Теперь при попытке открыть ссылки с нестандартными протоколами — file:, ms-settings:, ms-appinstaller:, mailto: и другими — появляется предупреждающее окно. Без подтверждения пользователя запуск не произойдёт. Ссылки формата http:// и https:// открываются как обычно.

Интересно, что полностью блокировать нестандартные ссылки компания не стала, поэтому в теории пользователя всё ещё можно уговорить нажать «Да» в диалоге. Но теперь это уже вопрос социальной инженерии, а не «тихого» запуска без предупреждений.

Хорошая новость в том, что «Блокнот» в Windows 11 обновляется через Microsoft Store автоматически. Так что большинство пользователей, скорее всего, уже получили патч.

RSS: Новости на портале Anti-Malware.ru