Объемы жульничества зашкаливают, считает Путин

Объемы жульничества зашкаливают, считает Путин

Объемы жульничества зашкаливают, считает Путин

Президент России Владимир Путин в ходе «прямой линии» 19 декабря признал значительные масштабы телефонного мошенничества. В качестве мер противодействие он предложил ввести «период охлаждения» при кредитовании и поддержал усиление ответственности для дропов.

Тему мошенничества подняла пенсионерка из Казани, которая сама стала жертвой подобной активности в сентябре.

«Преступление было совершено в сентябре текущего года. Пенсионерке из Казани позвонил неизвестный и предложил записаться на диспансеризацию. Для этого он попросил продиктовать код, который поступил на ее телефон в смс-сообщении.  Женщина сообщила злоумышленнику требуемые цифры и тем самым предоставила ему доступ к своему аккаунту на Едином портале государственных и муниципальных услуг, — такие подробности по этому делу сообщила официальный представитель МВД Ирина Волк. — В дальнейшем пенсионерке звонили аферисты и убеждали, что на ее имя пытаются оформить займы. Чтобы избежать потери денег, предлагали самой взять кредиты и перевести денежные средства на так называемые безопасные счета. По заявлению женщины возбуждено уголовное дело по признакам преступления, предусмотренного частью 2 статьи 272 и частью 3 статьи 159 УК РФ».

Президент признал масштаб проблемы. Он привел прогнозные данные Сбербанка, которые озвучил заместитель председателя правления Станислав Кузнецов в ходе SOC Forum 2024, согласно которым ущерб от деятельности телефонных мошенников составит в 2024 году 250 млрд рублей.

«Все, что происходит сейчас, вызывает тревогу, объемы жульничества зашкаливают», — так прокомментировал ситуацию с телефонным мошенничеством Владимир Путин.

Он назвал деятельность мошеннических колл-центров, как правило, действующих с территории Украины, частью государственной политики с целью расшатывания ситуации в России.

Владимир Путин сравнил такую практику с действиями Германии в период Второй мировой войны по промышленному выпуску фальшивых денег стран союзников.

В качестве меры противодействия президент предложил ввести период охлаждения для выдачи кредитов. Владимир Путин предложил ограничить сумму, которую могут выдавать кредитные организации без проверок 50 тыс. рублей, а заявки на кредиты более 200 тыс. рублей должны обрабатываться несколько дней.

По словам президента, данные нормы уже находятся на стадии обсуждения в правительстве и Банке России. Пресс-служба Банка России подтвердила «Ведомостям», что данные предложения регулятор  передал в Минфин, который готовит соответствующий законопроект.

Ряд банков, не дожидаясь введения обязательных мер, по собственной инициативе принимают шаги, направленные на снижение риска мошенничества для уязвимых категорий. Так, Сбер и Т-Банк запустили сервис «второй руки» — возможности подтверждения или отклонения операций доверенным лицом клиента.

Владимир Путин также поддержал инициативу МВД ввести уголовную ответственность для дропов — тех, кто передает злоумышленникам доступ к своим картам и счетам для вывода и отмывания украденных у злоумышленников денежных средств. Активность мошенников по вербовке дропов выросла осенью текущего года из-за блокировки банками подозрительных счетов.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru