Мошенники от медицины использовали данные из утечек

Мошенники от медицины использовали данные из утечек

Мошенники от медицины использовали данные из утечек

Сотрудники Отдела по борьбе с экономическими преступлениями УВД по ЮВАО ГУ МВД России по Москве совместно с оперативниками ФСБ пресекли деятельность организованной группы, которая обманывала Фонд обязательного медицинского страхования, оформляя фиктивные медицинские услуги.

Как сообщила официальный представитель МВД Ирина Волк, деятельность преступной группы охватывала три российских региона — Москву, Ставропольский край и республику Кабардино-Балкария.

Имея в распоряжении персональные данные, в том числе номера полисов медицинского страхования, злоумышленники оформляли на случайных людей медицинские карты в подконтрольных частных клиниках и вносили фиктивные сведения об оказанных услугах.

Эти данные направлялись в Фонд обязательного медицинского страхования, который производил выплаты за якобы оказанные услуги. Полученные из бюджета средства участники группы присваивали. С 2021 года сумма хищений превысила 50 млн рублей.

По факту совершённого преступления возбуждено уголовное дело по статье 159 часть 4 УК РФ (мошенничество в особо крупном размере). Все участники группы были задержаны. В их жилищах и клиниках, расположенных в Москве, Ставрополе и Нальчике, прошли обыски. В ходе следственных действий изъяты документы, средства связи, цифровые носители и компьютерная техника.

Всего задержано семь фигурантов. Одному из них суд избрал меру пресечения в виде домашнего ареста, остальные находятся под подпиской о невыезде и надлежащем поведении.

Telegram превратили в пульт управления шпионским софтом HEAVYGRAM

Исследователи обнаружили 29 новых образцов HEAVYGRAM — многоступенчатого вредоноса для Windows, который охотится на журналистов, иранских диссидентов и критиков властей. Для управления заражёнными компьютерами операторы используют Telegram.

По данным исследования Group-IB, атака начинается с банальной, но рабочей социальной инженерии.

Злоумышленники представляются знакомыми или техподдержкой и присылают архивы якобы с Telegram, KeePass либо видеоредактором. Встречаются также WSF- и HTA-файлы, поддельные презентации и даже скринсейвер на персидском языке со списком отчисленных студентов.

После запуска цепочка подтягивает дополнительные компоненты через PowerShell, прописывается в автозагрузку Windows и добавляет свои каталоги в исключения Microsoft Defender. Основной имплант написан на Python и упакован с помощью PyInstaller, а для скрытого запуска может применять стороннюю загрузку DLL.


Главная фишка HEAVYGRAM — Telegram Bot API. Через ботов вредонос принимает команды, запускает произвольные инструкции в системе, делает скриншоты, собирает список процессов и отправляет украденные данные. Особенно неприятный трюк — кража файлов сессии Telegram Desktop, позволяющая угнать аккаунт без повторного ввода пароля.

Group-IB связывает кампанию с группировкой Handala Hack. Аналитики считают её интернет-персоной Void Manticore, также известной как Storm-0842 и Red Sandstorm и предположительно действующей в интересах иранской разведки.

Защитникам советуют следить за командами PowerShell, меняющими исключения Defender, ограничить запуск непроверенных скриптов и проверять подозрительные обращения к Telegram Bot API.

RSS: Новости на портале Anti-Malware.ru