Архив новостей

Создатели Pinch попали в руки правосудия

Сегодня руководитель Федеральной службы безопасности России Николай Патрушев огласил результаты борьбы с преступлениями в сфере компьютерной информации в 2007 году.

В числе прочих особо было отмечено установление личности создателей известной троянской программы Pinch — российских вирусописателей Ермишкина и Фархутдинова. В настоящий момент следствие по этому делу завершается, и в скором времени оно будет направлено в суд.

Как известно, Pinch является одним из самых популярных среди российских злоумышленников троянцев-шпионов. Он позволяет красть у жертвы аккаунты доступа к электронной почте, «аське» и массе других сетевых служб и приложений. Вокруг Pinch’а его авторами, известными как Damrai и Scratch, была выстроена настоящая преступная индустрия.

Любой желающий мог заказать собственную версию троянца, особым образом сконфигурированную, и в дальнейшем получать от авторов «техническую поддержку». Рекламой услуг по созданию таких модификаций были переполнены все российские хакерские форумы.

Подобная схема привлекла массу script-kiddies, которые за несколько долларов могли получить в свои руки многофункциональную программу-шпион. В результате Интернет наводнили тысячи «Пинчей». В настоящий момент в наших антивирусных базах содержится более четырех тысяч вариантов этого зловреда!

По самым скромным оценкам, заражению «Пинчем» подверглось несколько сотен тысяч пользователей. Финансовый ущерб, нанесенный за годы существования и распространения данного троянца, оценить невозможно.

Сегодняшнее заявление Патрушева очень четко свидетельствует о том, что на деятельность активных групп вирусописателей, занимающихся настоящим киберпреступным бизнесом, самое пристальное внимание обратили наши спецслужбы. И, очевидно, они уже имеют значительные успехи.

По своей значимости арест авторов Pinch, несомненно, стоит в одном ряду с такими самыми известными событиями, как поимка автора червей NetSky и Sasser, создателей вирусов «Чернобыль» и «Melissa».

К сожалению, это не означает, что новые варианты Pinch больше не будут тревожить пользователей Сети. Троянец успел разойтись по Интернету в виде исходных кодов, и мы встречаем и будем встречать различные его «ремейки», созданные уже другими — пока остающимися на свободе — злоумышленниками.

Создатели Pinch попали в руки правосудия

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике