Хакеры из Infraud Organization получили условные сроки

Хакеры из Infraud Organization получили условные сроки

Хакеры из Infraud Organization получили условные сроки

Суд в Москве приговорил участников группировки The Infraud Organization к условным срокам. Хакеры “специализировались” на продаже данных банковских карт. В США организацию обвиняют в хищении полумиллиарда долларов.

Таганский районный суд Москвы вынес приговор четверым членам The Infraud Organization, передает ТАСС. Всем обвиняемым дали условные сроки. Самый большой — 3 года и 6 месяцев — получил Марк Бергман. Константину Бергману и Кириллу Самокутяеву присудили по 3 года условно. Четвертый участник — Андрей Новак — наказан на 2 года и 5 месяцев условно.

Все четверо признаны виновными по ч. 2 ст. 187 УК РФ ("Неправомерный оборот средств платежей, совершенный организованной группой"). Им грозило до семи лет колонии. 

Однако подсудимые полностью признали вину, что было учтено как смягчающее обстоятельство, уточнили в суде.

Согласно обвинительному заключению, братья Бергманы не позднее 2012 года создали торговую онлайн-площадку, где любой пользователь мог купить похищенные данные банковских карт и номеров социального страхования. Затем в банду вошли Андрей Новак и Кирилл Самокутяев, а также “неустановленные следствием лица”.

Infraud Organization действовала под лозунгом “на мошенничество уповаем” (“In Fraud We Trust”) — перифраз американского девиза “In God We Trust”.

По некоторым данным, к 2017 году число участников киберсообщества перевалило за 10 тыс. Члены группировки занимались продажей украденных персональных данных, банковских карт, вредоносных программ и разного рода финансовой информации.

Среди жертв Infraud Organization были финансовые учреждения, продавцы и обычные пользователи.

Хакеров задержали в январе 2022 года. У подозреваемых изъяли криптовалюту на сумму более одного миллиарда рублей. Новака арестовали, остальных — сначала отправили под домашний арест, затем его заменили на меру пресечения, не связанную с содержанием под стражей.

Напомним, в феврале 2018 года Минюст США предъявил заочные обвинения 36 предполагаемым участникам The Infraud Organization. Андрей Новак фигурировал в этом списке как основатель. Американские власти оценивают ущерб от The Infraud Organization в $530 млн долларов.

Но, как отмечало РИА Новости, в российских материалах дела название The Infraud Organization уже не упоминалось. Подозреваемые признали вину и начали сотрудничать со следствием.

Добавим, в марте 2021 года в США к десяти годам тюрьмы приговорили 33-летнего россиянина Сергея Медведева, задержанного в Таиланде. Его также считали одним из основателей The Infraud Organization. Медведев вину признал.

Подпишитесь на новости

Бэкдор MacSync научился получать команды через публичные календари iCloud

Создатели вредоносной программы MacSync нашли новое применение iCloud Calendar: теперь публичные события сервиса помогают доставлять команды и следующие компоненты атаки на компьютеры с macOS. Корпоративный календарь, говорите? У киберпреступников там своя повестка.

Как выяснили эксперты «Лаборатории Касперского», загрузчик скачивает данные публичного события и отправляет их прямо в командную оболочку zsh.

Большая часть текста вызывает ошибки, зато команда, спрятанная после строки DESCRIPTION:, успешно запускается и загружает из iCloud архив с очередным вредоносным приложением.

MacSync распространяется через ClickFix-атаки, пиратский софт и поддельные приложения. В одной из обнаруженных кампаний зловред изображал несуществующий криптокошелёк Toria, для которого злоумышленники создали отдельный сайт и даже устроили рекламу в соцсетях.

Сам стилер собирает историю браузера, файлы cookie, сохранённые пароли, данные криптовалютных кошельков, Telegram и Keychain. В его список покупок также попали конфигурации SSH, AWS, Kubernetes и Git, история команд Zsh и Bash, сведения об устройстве и другие полезные разработчикам секреты.


Новая версия получила отдельный бэкдор на Objective-C, который маскируется под Finder. Он закрепляется через LaunchAgent, файл .zshrc и глобальные Git-хуки, а заодно завершает процессы уведомлений macOS, чтобы система не задавала владельцу лишних вопросов.

Бэкдор умеет запускать полученные с управляющего сервера AppleScript-команды, похищать файлы и заменять расширения браузера. Особенно интересно выглядит возможность подменить установленное приложение аппаратного кошелька Ledger версией от злоумышленников.

Присутствует и загадочная команда live_browser, назначение которой исследователям пока установить не удалось. Пользователям советуют не выполнять найденные в интернете команды, не устанавливать DMG-файлы с сомнительных сайтов и внимательно относиться к запросам пароля администратора.

RSS: Новости на портале Anti-Malware.ru