Инциденты

Накачать и сбросить или головная боль для хакеров?

Вот уже несколько недель тоннами рассылается финансовый спам с рекламой акций нефтегазовой компании «AMEROSSI» (см. The Register). Похоже на классическую схему «pump and dump» (накачка и сброс): в рассылаемых сообщениях говорится, что акции компании за несколько дней вырастут в цене на 100-200%. Конечно, при организации подобных махинаций спамеры играют на курсе акций (покупают акции, рассылают спам, затем сбрасывают акции по более высокой цене).

На сайте Yahoo finance я нашел кое-какие данные об изменении цены на акции «AMEROSSI». Полученная информация заставила задуматься: цена акций падает, но спамеры продолжают рассылки. Значит, это не типичный вариант «pump and dump». Я подумал, что может быть и другое объяснение: акции были украдены, (недавно двух российских хакеров арестовали за взлом базы данных c реестром акционеров, кражу акций и последующую их продажу), и теперь хакеры пытаются от них избавиться.

Про «AMEROSSI» найти информацию очень сложно. Компания упоминается на сайтах многих антиспам-проектов в связи с рассылками спама с рекламой ее акций. При этом сами акции не котируются ни на одной приличной бирже.

Неплохой вариант сброса бесполезных акций — пусть их украдут хакеры, а дальше это уже будет их проблемой!

Накачать и сбросить или головная боль для хакеров?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике