Финансовые угрозы

Мнение

Жертвы нового троянца сами перечисляют деньги мошенникам

Создатели вредоносного ПО запустили в сеть новую, особенно хитроумную троянскую программу, заставляющую своих жертв самостоятельно переводить деньги мошенникам со своего банковского счета. При попытке жертвы войти на свой банковский аккаунт, троянец создает ложное сообщение об ошибочном перечислении на него средств и замораживании счета. Вредоносная программа фальсифицирует цифру остатков средств на счету на зараженной машине, чтобы

Архив новостей

Солидная прибавка за пособничество «аукционерам»

Румын, проживающий в США, приговорен к 4 годам тюремного заключения за участие в трансграничной мошеннической схеме, нацеленной на отъем денег у участников онлайн-аукционов. Новый срок он начнет отбывать, не выходя заключения, которое ему назначили ранее за аналогичные прегрешения. 33-летний Адрьян Гигина (Adrian Ghighina) прибыл в США из Бухареста с легальным визитом в 2004 году. Год

Исследование

Находим баги в кампаниях Zeus

Знакомо ли вам такое? Да, это Zeus (Zbot). Если на вашем компьютере установлены все необходимые обновления, то, кликнув по ссылке, вы не загрузите исполняемый файл: специальный PHP-скрипт на сайте sddghdskfgjr.cz.cc заблокирует его отправку, и вы получите только сообщение об ошибке. Это стандартная фильтрация, которую преступники применяют для защиты от автоматизированного сбора образцов вредоносного ПО антивирусными

Инциденты

Золотая лихорадка

Наблюдаемая в последние дни настоящая интернет-истерия вокруг системы виртуальных денег BitCoin привлекает внимание не только тех, кто мечтает заработать, создавая «деньги» из воздуха, но и киберпреступников, как всегда, желающих украсть что-нибудь где-нибудь. Несколько дней назад коллеги из F-Secure писали об обнаружении примитивного троянца, который крадет с машин пользователей BitCoin их электронные кошельки. Однако некоторые киберпреступники,

Инциденты

Зловреды, крадущие финансовые данные, на Amazon Web Services

Недавно появились сообщения о том, что «облачные» сервисы компании Amazon были успешно использованы злоумышленниками для атак на Sony. А на днях я обнаружил, что с помощью Amazon Web Services (того самого «облака») распространяются зловреды, крадущие финансовые данные. Есть все основания полагать, что за этими атаками стоят киберпреступники из Бразилии. Для распространения вредоносных программ они использовали

Инциденты

«Банковский» руткит — теперь и для 64-разрядных систем

Несколько дней назад «Лаборатория Касперского» обнаружила первый банковский руткит, предназначенный для 64-разрядных систем. Он распространялся в ходе drive-by атаки, организованной бразильскими киберпреступниками. Мы обнаружили вредоносный Java-апплет, внедренный в популярный бразильский веб-сайт. В ходе атаки вредоносный апплет обеспечивал заражение пользователей, использующих старые версии JRE (Java Runtime Environment), независимо от того, какая версия системы у них установлена

Архив новостей

Никто не застрахован

KrebsOnSecurity.com сообщает о появлении версии троянца SpyEye, способной перехватывать информацию, которую пользователи вводят в веб-формы через Google Chrome или Opera. Эти дополнительные возможности реализованы в версии 1.3.34 в виде опций. Аналогичные модули для ZeuS и SpyEye уже имеют хождение на подпольном рынке, но все они совместимы или с IE, или с Firefox. Без них троянец

Архив новостей

SpyEye попал на радар правосудия

Британские киберкопы задержали троих предполагаемых участников интернациональной группировки, грабящей банки с помощью троянской программы SpyEye. 26-летний литовец Павел Цыганок и 45-летний латыш Алдис Круминьш (Aldis Krummins) обвиняются в преступном сговоре с целью мошенничества, сокрытия криминальных доходов и внесения несанкционированных изменений в компьютерные системы. Третий соучастник отпущен под залог до августа. Аресты были произведены по итогам

Архив новостей

SpitMo наносит новый удар

Эксперты F-Secure зафиксировали новую кибератаку Man-in-the-Mobile с участием модификации SpyEye. Мишенью злоумышленников стал один из западноевропейских банков, практикующий отсылку SMS с кодом mTAN для более надежной аутентификации. Атака протекала по тому же сценарию, который в таких случаях использует ZeuS. При заходе в систему онлайн-банкинга с зараженного компьютера троянец на лету внедряет в страницу регистрации дополнительное

Исследование

KSN в действии-2

Нашей выборкой для получения информации об активности новых модификаций вредоносных программ и еще неизвестных зловредов будут 64% российских участников KSN, с компьютеров которых пришли нотификации о детектировании вредоносного кода. Далее вся статистика подсчитывается на основе данных, полученных с их компьютеров. Для начала посмотрим, какие вердикты преобладали в сентябре при детектировании вредоносных программ всеми подсистемами Антивируса

Исследование

Мошенничество в онлайн-играх: развитие нелегальной игровой экономики

Мы достигли точки, в которой хорошо бы остановиться и рассмотреть эволюцию мошенничества в онлайн-играх, а также пролить немного света на экономические факторы, действующие в данной ситуации.

Архив новостей

Первые приговоры россиянам, помогавшим «Зевсу»

В Нью-Йорке вынесен приговор 23-летнему Александру Сорокину, который принимал участие в процессе отмывания миллионов, похищенных с американских счетов с помощью троянца ZeuS. Суд учел его чистосердечное раскаяние, сотрудничество со следствием, отсутствие криминального прошлого и смягчил наказание, назначив содержание под стражей в течение полугода и штраф в размере 100 долларов. Сорокин – один из трех россиян,

Архив новостей

В США завершилась операция «Дропы»

В Нью-Йорке оглашены [PDF 436 Кб] исковые прошения о возбуждении 21 уголовного дела против 37 лиц, которые подозреваются в отмывании денежных средств, украденных с помощью банковского троянца ZeuS. По предварительным оценкам, их соучастие в преступных схемах обошлось американцам более чем в 3 млн. долларов. Это событие подытожило результаты совместной работы ФБР, Секретной службы США и

Мнение

Суд над Винлокером — принимаю ставки!

Интересные новости появились в продолжение истории о троянских программах SMS-блокерах (Winlock и т.д.). Данный зловред (вернее, его многочисленные варианты) блокировали работу Windows и требовали отправки SMS на платный короткий номер для снятия блокировки. Этакий модный сейчас интернет-рэкет. Итак, дело дошло до Генеральной прокуратуры, негодяев подозреваемых локализовали, изолировали (вроде бы) и скоро будут судить в Москве.

Исследование

Не брезгуют ничем

Злоумышленники, использующие троянскую программу ZeuS, в первую очередь жаждут заполучить учетные данные пользователей всевозможных онлайн-сервисов так или иначе связанных с деньгами. Этим и обусловлена статистика: в топе сайтов, на которые нацелен ZeuS, — адреса банков, платежных интернет-систем, интернет-аукционов, интернет-казино, интернет-бирж и т.п. Но ZeuS все равно, что перехватывать, лишь бы пользователь вводил данные в браузере.

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.