Поправки в УК: криптовалюта теперь подлежит аресту и конфискации

Поправки в УК: криптовалюта теперь подлежит аресту и конфискации

Поправки в УК: криптовалюта теперь подлежит аресту и конфискации

Правительство одобрило поправки в Уголовный и Уголовно-процессуальный кодексы, которые приравнивают цифровые активы, включая криптовалюту, к имуществу. Нововведения предусматривают возможность их ареста и изъятия.

Законопроект был анонсирован ещё в марте на заседании коллегии Министерства юстиции.

«Проведена кропотливая совместная работа по вопросу признания цифровой валюты имуществом для целей уголовного и уголовно-процессуального законодательства, а также по разрешению вопросов, связанных с наложением ареста и признанием цифровой валюты вещественным доказательством», — отмечалось в официальном сообщении ведомства по итогам коллегии.

По данным газеты «Известия», правительственная комиссия одобрила поправки 14 апреля. По мнению их авторов, документ устраняет правовую неопределённость, которая затрудняла работу следственных и оперативных органов при расследовании преступлений. В то же время эксперты указывают, что многие сложности, в частности, связанные с установлением владельцев криптоактивов, остаются нерешёнными.

«Долгое время в законодательстве отсутствовала ясность по поводу регулирования преступлений, связанных с цифровыми валютами. Законопроект должен устранить этот пробел», — заявил «Известиям» председатель правления Ассоциации юристов России Владимир Груздев.

При этом он напомнил, что криптовалюта уже признана имуществом в законах «О противодействии легализации доходов, полученных преступным путём, и финансированию терроризма» и «О противодействии коррупции». Новые поправки закрепляют такой статус в рамках всего уголовного законодательства.

«Следственные органы получат возможность изымать криптовалюту, конфисковывать её и рассматривать как полноценный объект уголовно-правового регулирования. Сейчас аресты и изъятия уже осуществляются, но механизм обращения взыскания пока не урегулирован», — отметил старший партнёр Criminal Defense Firm Александр Редькин. По его мнению, поправки позволят эффективнее бороться с преступлениями, где криптовалюта используется как средство расчёта или хранения нелегальных доходов.

Как подчёркивается в пояснительной записке, действующее законодательство не обеспечивает надлежащую сохранность цифровых активов. Поправки в УПК предусматривают конкретные меры, которые сотрудники следственных органов должны применять при работе с такими средствами.

Владимир Груздев уточнил, что порядок действий зависит от типа криптовалютного кошелька: при наличии «холодного» кошелька изымаются соответствующие носители, а при использовании «горячего» средства переводятся на специальный счёт. Однако он отметил, что механизм компенсации ущерба в законопроекте до конца не проработан.

«Регулирование в этой сфере остаётся крайне сложной задачей из-за трансграничного характера и децентрализованной природы большинства криптовалют», — считает адвокат Адыгейской республиканской коллегии адвокатов Екатерина Кутузова. По её словам, особую трудность представляет отслеживание транзакций, скрытых от посторонних, что затрудняет доказывание покупок в даркнете.

Александр Редькин также отметил, что у ФССП отсутствуют отлаженные механизмы по изъятию криптовалюты. Вынужденно её приходится конвертировать в традиционные валюты. Кроме того, остаются нерешёнными вопросы, касающиеся идентификации владельцев цифровых активов.

Тем не менее случаи изъятия криптовалюты уже имели место, в том числе в резонансных делах. Так, 14 января 2025 года был вынесен приговор бывшему следователю Марату Тамбиеву по делу о взятке в рекордном размере.

В декабре 2024 года по делу о взятках у бывшего сотрудника МВД Георгия Сатюкова были изъяты криптоактивы на сумму более 2 млрд рублей. Криптовалюта также фигурировала в деле кибергруппировки REvil, участники которой были задержаны 14 января 2022 года.

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru