Румыну, предоставившему кров трояну Gozi, дали в США три года

Румыну, предоставившему кров трояну Gozi, дали в США три года

Румыну, предоставившему кров трояну Gozi, дали в США три года

В штате Нью-Йорк огласили приговор владельцу bulletproof-хостинга Михаю Паунеску (Mihai Ionut Paunescu). За пособничество распространению банковских троянов румына наказали лишением свободы на три года.

Согласно материалам дела, услугами Паунеску охотно пользовались операторы Gozi, он же Ursnif и Papras, а также ZeuS, SpyEye и BlackEnergy. Наличие хостинга, владелец которого игнорирует уведомления об абьюзах, привлекало и других злоумышленников — спамеров, дидосеров.

Предоставляемые киберкриминалу серверы румын брал в аренду. Впоследствии они обычно использовались в качестве C2 ботнетов и хранилищ вредоносного кода. В пакет услуг входил мониторинг черных списков IP; при угрозе блокировки данные клиентов переносились в другие сети.

Первый раз Паунеску арестовали в конце 2012 года: в США было возбуждено уголовное дело о распространении Gozi. Создатели мощного банкера, россиянин Никита Кузьмин и Денис Чаловский из Литвы, в итоге получили тюремные сроки, а хостера румынские власти отпустили под залог, и он оставался на свободе до второго ареста, на сей раз в Колумбии.

В прошлом году румына передали США, и теперь 39-летнему пособнику киберкриминала предстоит провести пару лет в пенитенциарном учреждении этой страны (суд учел срок, который ответчик провел за решеткой в Румынии и Колумбии). У него также конфискуют $3,5 млн, нажитые неправедным путем, и взыщут около $18 тыс. в возмещение ущерба.

Бесплатный Wi-Fi в мышеловке: мошенники расклеили опасные QR-коды в парках

Лето принесло не только сезон прогулок и отдыха на свежем воздухе, но и новую схему мошенничества. Аферисты начали расклеивать в парках, скверах и возле летних веранд поддельные QR-коды, обещающие бесплатный Wi-Fi.

О новой уловке предупредили специалисты платформы «Мошеловка» Народного фронта.

Человек замечает на скамейке, урне, столике кафе или информационном стенде наклейку с QR-кодом и предложением быстро подключиться к бесплатному интернету. На первый взгляд всё выглядит как обычный городской сервис. Но после сканирования начинается совсем другая история.

Вместо страницы подключения к Wi-Fi пользователь попадает на фишинговый сайт. Дальше злоумышленники могут действовать по-разному: предложить ввести данные банковской карты для подтверждения личности, аутентифицироваться через аккаунт или загрузить на устройство вредоносный файл.

По словам экспертов, рост подобных схем напрямую связан с началом теплого сезона. Парки, набережные и летние веранды становятся местами массового скопления людей, а значит, идеальной площадкой для охоты на доверчивых пользователей.

В «Мошеловке» рекомендуют с осторожностью относиться к любым QR-кодам, найденным на улице, особенно если наклейка выглядит кустарно или наклеена поверх официальной информации.

Даже если код уже отсканирован, специалисты советуют внимательно проверять адрес сайта, на который происходит переход. Если домен выглядит подозрительно или требует ввести личные данные без понятной причины, лучше сразу закрыть страницу.

Для подключения к городским сетям Wi-Fi, покупки билетов или получения муниципальных услуг эксперты рекомендуют использовать только официальные приложения и проверенные сайты.

Иначе попытка сэкономить мобильный трафик может закончиться куда более серьезными потерями — от доступа к банковскому счету до полного заражения устройства.

RSS: Новости на портале Anti-Malware.ru