Криптовалютные платформы могут обязать передавать данные силовикам

Криптовалютные платформы могут обязать передавать данные силовикам

Криптовалютные платформы могут обязать передавать данные силовикам

Провайдеры виртуальных услуг должны регистрироваться и передавать данные правоохранительным органам. Таким образом Генпрокурор РФ Игорь Краснов предлагает урегулировать оборот цифровой валюты.

На статью для журнала Росфинмониторинга "Финансовая безопасность" обратил внимание “Ъ”.

“Так, необходимо урегулировать оборот цифровой валюты, осуществить "приземление" провайдеров услуг виртуальных активов, заставив их регистрироваться и передавать данные российским правоохранительным органам”, — предлагает в качестве одной из мер противодействия финансовому терроризму генпрокурор РФ Игорь Краснов.

По мнению генпрокурора, использование цифровой валюты в криминальных целях требует установки порядка и оснований совершения с ней процессуальных действий, включая изъятие, хранение и конфискацию.

В 2023 году криптовалюта должна появиться в России в качестве легального продукта. Об этом декабре прошлого года заявил глава комитета Госдумы по финансовому рынку Анатолий Аксаков. При этом “криптой” нельзя будет расплачиваться внутри страны.

Одной из главных финансовых новаций в 2023 году должен стать цифровой рубль. Тестировать расчеты начнут в апреле после принятия нужных законов. В пилотном проекте участвует 15 банков. Они начнут проводить платежи в цифровых рублях между реальными клиентами, согласившимися на эксперимент.

В ЦБ рассчитывают, что цифровой рубль снизит риски коррупции и мошенничества — виртуальные кошельки будут именными, а сам цифровой рубль токенизирован, то есть будет хранить данные обо всех предыдущих держателях.

На сегодняшний день больше 30 стран работают над национальными цифровыми валютами, уточняет RTVI. Дальше всех продвинулись Китай и Швеция.

В Китае еще в 2021 году выплатили первые зарплаты в цифровых юанях. США несколько отстает в скорости запуска цифрового доллара. ЕС пока на стадии разработки законодательной базы для цифрового евро.

Фейковые Minecraft и GTA для Android подписывали жертв на платные сервисы

Исследователи из zLabs раскрыли крупную вредоносную кампанию против пользователей Android. Злоумышленники распространяли почти 250 вредоносных приложений, которые тайно подписывали жертв на платные мобильные сервисы через биллинг оператора.

Маскировка была максимально попсовая: фейковые приложения выдавали себя за Facebook, Instagram (Facebook и Instagram принадлежат корпорации Meta, признанной экстремистской и запрещённой в России), TikTok, Minecraft, Grand Theft Auto и другие узнаваемые сервисы.

Пользователь думал, что ставит игру или соцсеть, а на деле получал карманного подписочного паразита.

 

Главная хитрость кампании — выборочная атака по сим-карте. Зловред проверял мобильного оператора жертвы по заранее заданному списку. Если симка подходила, запускалась схема с платной подпиской. Если нет — приложение показывало безобидный контент и не палилось.

 

Дальше начиналась автоматика. Вредоносное приложение открывало скрытые WebView, внедряло JavaScript, нажимало нужные кнопки на страницах оператора, запрашивало одноразовые коды и подтверждало подписку. Для перехвата одноразовых кодов использовался легитимный механизм Google SMS Retriever API.

Чтобы платёж точно прошёл через мобильную сеть, зловред мог принудительно отключать Wi-Fi. А данные об устройстве, операторе, разрешениях и мошеннических действиях отправлялись злоумышленникам через телеграм-каналы.

По данным zLabs, кампания активна с марта 2025 года. Исследователи выделили три варианта зловреда: от автоматического подписочного движка до версии с многоступенчатой атакой, кражей cookies и мониторингом действий в реальном времени.

В кампании также нашли как минимум 12 коротких премиальных СМС-номеров, связанных с платными подписками у разных операторов. А ещё у злоумышленников была система трекинга: они отслеживали, через какие площадки — TikTok, Facebook, Google и другие — заражения идут лучше. Маркетинг, только грязный.

RSS: Новости на портале Anti-Malware.ru