США обвинили Даниила Касаткина в связях с операторами программ-вымогателей

США обвинили Даниила Касаткина в связях с операторами программ-вымогателей

США обвинили Даниила Касаткина в связях с операторами программ-вымогателей

Российский профессиональный баскетболист Даниил Касаткин был задержан в одном из аэропортов Парижа по запросу США. Его обвиняют в участии в деятельности группировки, занимающейся распространением программ-вымогателей.

Как сообщает ТАСС со ссылкой на французское агентство AFP, Касаткина задержали в аэропорту имени Шарля де Голля ещё 21 июня. Через два дня он был помещён под стражу.

Французские власти действовали по запросу США. Американская сторона подозревает Касаткина в участии в переговорах с жертвами кибератак от имени вымогателей в 2020–2022 годах. По данным следствия, от действий группировки пострадало около 900 американских организаций, включая два государственных агентства.

В случае признания вины Касаткину грозит до 20 лет лишения свободы и крупный штраф. Сам спортсмен отвергает все обвинения.

Как отметил в интервью «Коммерсанту» его французский адвокат Фредерик Бело, Касаткин обладает крайне низкой компьютерной грамотностью и даже не умеет самостоятельно устанавливать приложения.

По версии защиты, причиной обвинений мог стать подержанный компьютер, который раньше принадлежал киберпреступникам или был ими взломан. Касаткин якобы продолжал пользоваться прежней учётной записью, не подозревая о её прошлом.

Российский адвокат спортсмена Владимир Саруханов заявил РИА Новости Спорт, что даты, указанные в американском запросе, не совпадают с периодами пребывания Касаткина в США.

Даниилу Касаткину 26 лет. С 2016 по 2019 год он учился в США и провёл несколько матчей за университетскую команду. В России он сыграл 172 матча, в том числе дважды становился бронзовым призёром чемпионата страны в составе МБА МАИ.

Фейковые Minecraft и GTA для Android подписывали жертв на платные сервисы

Исследователи из zLabs раскрыли крупную вредоносную кампанию против пользователей Android. Злоумышленники распространяли почти 250 вредоносных приложений, которые тайно подписывали жертв на платные мобильные сервисы через биллинг оператора.

Маскировка была максимально попсовая: фейковые приложения выдавали себя за Facebook, Instagram (Facebook и Instagram принадлежат корпорации Meta, признанной экстремистской и запрещённой в России), TikTok, Minecraft, Grand Theft Auto и другие узнаваемые сервисы.

Пользователь думал, что ставит игру или соцсеть, а на деле получал карманного подписочного паразита.

 

Главная хитрость кампании — выборочная атака по сим-карте. Зловред проверял мобильного оператора жертвы по заранее заданному списку. Если симка подходила, запускалась схема с платной подпиской. Если нет — приложение показывало безобидный контент и не палилось.

 

Дальше начиналась автоматика. Вредоносное приложение открывало скрытые WebView, внедряло JavaScript, нажимало нужные кнопки на страницах оператора, запрашивало одноразовые коды и подтверждало подписку. Для перехвата одноразовых кодов использовался легитимный механизм Google SMS Retriever API.

Чтобы платёж точно прошёл через мобильную сеть, зловред мог принудительно отключать Wi-Fi. А данные об устройстве, операторе, разрешениях и мошеннических действиях отправлялись злоумышленникам через телеграм-каналы.

По данным zLabs, кампания активна с марта 2025 года. Исследователи выделили три варианта зловреда: от автоматического подписочного движка до версии с многоступенчатой атакой, кражей cookies и мониторингом действий в реальном времени.

В кампании также нашли как минимум 12 коротких премиальных СМС-номеров, связанных с платными подписками у разных операторов. А ещё у злоумышленников была система трекинга: они отслеживали, через какие площадки — TikTok, Facebook, Google и другие — заражения идут лучше. Маркетинг, только грязный.

RSS: Новости на портале Anti-Malware.ru