Хакеры из Infraud Organization получили условные сроки

Хакеры из Infraud Organization получили условные сроки

Хакеры из Infraud Organization получили условные сроки

Суд в Москве приговорил участников группировки The Infraud Organization к условным срокам. Хакеры “специализировались” на продаже данных банковских карт. В США организацию обвиняют в хищении полумиллиарда долларов.

Таганский районный суд Москвы вынес приговор четверым членам The Infraud Organization, передает ТАСС. Всем обвиняемым дали условные сроки. Самый большой — 3 года и 6 месяцев — получил Марк Бергман. Константину Бергману и Кириллу Самокутяеву присудили по 3 года условно. Четвертый участник — Андрей Новак — наказан на 2 года и 5 месяцев условно.

Все четверо признаны виновными по ч. 2 ст. 187 УК РФ ("Неправомерный оборот средств платежей, совершенный организованной группой"). Им грозило до семи лет колонии. 

Однако подсудимые полностью признали вину, что было учтено как смягчающее обстоятельство, уточнили в суде.

Согласно обвинительному заключению, братья Бергманы не позднее 2012 года создали торговую онлайн-площадку, где любой пользователь мог купить похищенные данные банковских карт и номеров социального страхования. Затем в банду вошли Андрей Новак и Кирилл Самокутяев, а также “неустановленные следствием лица”.

Infraud Organization действовала под лозунгом “на мошенничество уповаем” (“In Fraud We Trust”) — перифраз американского девиза “In God We Trust”.

По некоторым данным, к 2017 году число участников киберсообщества перевалило за 10 тыс. Члены группировки занимались продажей украденных персональных данных, банковских карт, вредоносных программ и разного рода финансовой информации.

Среди жертв Infraud Organization были финансовые учреждения, продавцы и обычные пользователи.

Хакеров задержали в январе 2022 года. У подозреваемых изъяли криптовалюту на сумму более одного миллиарда рублей. Новака арестовали, остальных — сначала отправили под домашний арест, затем его заменили на меру пресечения, не связанную с содержанием под стражей.

Напомним, в феврале 2018 года Минюст США предъявил заочные обвинения 36 предполагаемым участникам The Infraud Organization. Андрей Новак фигурировал в этом списке как основатель. Американские власти оценивают ущерб от The Infraud Organization в $530 млн долларов.

Но, как отмечало РИА Новости, в российских материалах дела название The Infraud Organization уже не упоминалось. Подозреваемые признали вину и начали сотрудничать со следствием.

Добавим, в марте 2021 года в США к десяти годам тюрьмы приговорили 33-летнего россиянина Сергея Медведева, задержанного в Таиланде. Его также считали одним из основателей The Infraud Organization. Медведев вину признал.

В Сети появился скрипт против скрытого идентификатора Microsoft в Windows

VPN не поможет, если маячок встроен глубже. Компания Windscribe представила открытый PowerShell-скрипт deGDID, который удаляет из Windows глобальный идентификатор устройства Microsoft и мешает системе создать новый. Правда, приватность придётся оплачивать частично сломанными облачными сервисами.

Речь идёт о Global Device Identifier — постоянном идентификаторе, который сохраняется при смене IP-адреса и работает ниже уровня VPN-туннеля.

Недавно GDID помог ФБР выйти на след предполагаемого хакера. Преступника поймали — отлично, но существование скрытого трекера без кнопки отключения заставило пользователей задуматься.

Скрипт deGDID распространяется через GitHub и запускается в PowerShell с правами администратора. Команда -Status показывает найденные идентификаторы, -Status -Redact скрывает их в диагностических журналах, а -Protect удаляет сохранённые ключи и блокирует выпуск новых. Вернуть стандартные настройки позволяет -Unprotect.

 

Просто стереть записи из реестра недостаточно: после перезагрузки или обращения к серверам Microsoft Windows молча создаёт их заново. Поэтому deGDID меняет списки контроля доступа и разрешения реестра, а также блокирует внутренний интерфейс DeviceAdd. После этого службы идентификации Microsoft перестают воспринимать компьютер как зарегистрированное устройство.

 

Однако после применения скрипта могут перестать работать отдельные приложения и облачные функции Microsoft. В ходе проверки возникли ошибки подключения, а аутентификация через login.live.com оказалась заблокирована во всех браузерах. При этом login.microsoftonline.com, онлайн-игры и некоторые другие приложения продолжили работать.

Удалить уже переданные Microsoft идентификаторы скрипт не способен. Кроме того, он предназначен только для неуправляемых компьютеров: на корпоративном или доменном устройстве deGDID откажется запускаться.

 

Windscribe называет проект исследовательским и не обещает уничтожить все следы GDID.

RSS: Новости на портале Anti-Malware.ru