В Банк России жалуются на самого регулятора

В Банк России жалуются на самого регулятора

В Банк России жалуются на самого регулятора

В Банк России поступило 2 тыс. жалоб на мошеннические схемы, в которых упоминается его имя. Обычно “сотрудники Центробанка” предлагают "перевести деньги на специальный безопасный счет”. У ЦБ нет клиентов среди физлиц, напоминает регулятор.

О том, что мошенники в последнее время стали чаще использовать “бренд” Банка России, сообщает РИА Новости. Центробанк уже принял около 2 тысяч обращений на схемы, в которых фигурируют фейковые сотрудники ЦБ.

Жалобы регулятору направляют граждане, которые либо столкнулись с попытками хищения денег таким способом, либо пострадали из-за подобных схем, уточнили в пресс-службе Банка России.

Из последних громких случаев — телефонные мошенники похитили у подполковника КГБ в отставке 44 млн рублей. Аферист представился как раз “сотрудником Центробанка”. Он напугал пенсионера мошенническими действиями с его счетом и уговорил сообщить личные данные и коды банковских карт.

В Центробанке напомнили, что не работают с физическими лицами как с клиентами, не ведут их счета, не звонят им, а сотрудники ЦБ не направляют никому копии своих документов.

"Банк России рекомендует гражданам сохранять бдительность и не сообщать личные и финансовые данные посторонним лицам, под каким бы предлогом или способом (телефонный звонок, сайт, электронное письмо) их ни пытались узнать", — заключил регулятор.

Добавим, на этой неделе Альфа-Банк сообщил, что вводит обратную верификацию сотрудников собственной службы безопасности. Теперь, если сотрудник банка позвонит клиенту, тот сможет проверить источник, сгенерировав в приложении уникальный одноразовый код. Отметим, этот метод работает только с приложением Альфа-Банка.

Кроме того, на рассмотрении в Госдуме находится законопроект, который позволит гражданину выдавать самому себе разрешение или запрет на оформление кредита. “Справку” должны будут учитывать все кредитные организации. Оформление самозапрета организуют на Госуслугах или в МФЦ. Эксперты по кибербезопасности предупреждают — “социальные инженеры” найдут выход и будут убеждать жертв отозвать самозапрет.

Фейковый сайт Claude AI распространяет новый бэкдор Beagle для Windows

Исследователи Sophos обнаружили фейковый сайт Claude AI, через который распространяют вредоносную программу для Windows. Ресурс имитирует страницу популярного ИИ-сервиса Claude и предлагает скачать якобы Claude-Pro Relay — высокопроизводительный сервис для разработчиков, использующих Claude Code.

На деле загрузка ведёт к архиву Claude-Pro-windows-x64.zip размером около 505 МБ. Внутри находится MSI-установщик, который выглядит как легитимный продукт, но параллельно разворачивает вредоносную цепочку.

По данным Sophos, после запуска на устройство добавляются три файла в папку автозагрузки: NOVupdate.exe, NOVupdate.exe.dat и avk.dll. Исследователи Malwarebytes ранее отмечали, что установщик является троянизированной копией Claude: внешне программа может работать как ожидается, но в фоне запускает вредоносную цепочку PlugX.

 

Sophos выяснила, что одним из этапов атаки стал загрузчик DonutLoader, который подтягивает ранее неизвестный бэкдор для Windows. Его исследователи назвали Beagle. Это не тот старый червь Beagle / Bagle из 2004 года, а новый инструмент.

Функциональность Beagle пока только базовая: он может выполнять команды, загружать и скачивать файлы, создавать и удалять директории, переименовывать файлы, просматривать содержимое папок и удалять себя из системы. Но даже такого набора достаточно, чтобы закрепиться на компьютере и управлять им удалённо.

В атаке используется сторонняя загрузка DLL. Злоумышленники берут подписанный файл обновления решений G Data — NOVupdate.exe — и заставляют его загрузить вредоносную библиотеку avk.dll. Затем DLL расшифровывает и запускает содержимое файла NOVupdate.exe.dat прямо в памяти, чтобы усложнить обнаружение.

Бэкдор связывается с командным центром license[.]claude-pro[.]com по TCP через порт 443 или UDP через порт 8080. Обмен данными защищён жёстко заданным AES-ключом. По данным исследователей, сервер размещался на IP-адресе из диапазона Alibaba Cloud.

Sophos также нашла похожие образцы Beagle, загруженные на VirusTotal с февраля по апрель. Они распространялись уже через другие цепочки атак: с использованием бинарных файлов Microsoft Defender, shellcode AdaptixC2, PDF-приманок и фейковых сайтов обновлений под видом CrowdStrike, SentinelOne и Trellix.

Точно связать кампанию с конкретной группировкой исследователи пока не смогли. Однако они допускают, что операторы, связанные с PlugX, могут тестировать новый пейлоад.

Пользователям советуют скачивать Claude только с официального сайта и не доверять рекламным или подозрительным результатам поиска. А появление на системе файлов NOVupdate может быть серьёзным признаком компрометации.

RSS: Новости на портале Anti-Malware.ru