Архив новостей

Условные сроки за кражу 13 миллионов

В Москве вынесен приговор по делу о хищении 13 млн. руб. с клиентских счетов ВТБ 24 с использованием троянской программы. Двое подельников получили по 6 лет, третий ― 4 года, при этом все сроки назначены условно.

Согласно материалам дела, авторами преступной схемы являются уроженцы Санкт-Петербурга, родные братья Евгений и Дмитрий Попелыши. Для ее осуществления они приобрели на черном рынке вредоносную программу семейства Qhost, модифицирующего системный файл hosts таким образом, чтобы запросы пользователя к определенным ресурсам направлялись на сайты, угодные злоумышленникам. Братья также склонили к соучастию студента калининградского вуза, Александра Сарбина, который по их просьбе создал копию ДБО-страницы банка, заменив номера контактных телефонов подставными. Эту страницу преступники разместили на своих серверах, к которым стараниями Qhost стали обращаться зараженные машины.

Данные, введенные жертвой инфекции на поддельной странице, открывали сообщникам доступ к ее аккаунту. Чтобы получить разовый код для последующего отъема денег, они входили в систему, звонили владельцу счета от имени службы техподдержки банка, жалуясь на сбой, и спрашивали код, присланный банком в виде SMS, для «повтора» операции. Украденные деньги впоследствии обналичивались либо переводились на кошелек WebMoney. От мошеннической схемы с элементами фишинга пострадали свыше 170 клиентов ВТБ из 46 регионов России. Ущерб от действий осужденных составил около 13 млн. рублей.

Расследование, проведенное силами ФСБ и МВД России при активном участии «Лаборатории Касперского», заняло около года. Уголовное дело Попелышей и Сарбина, ныне безработного, принял на рассмотрение один из районных судов Санкт-Петербурга, затем оно было передано в Чертановский суд Москвы. Сообщников обвинили в нарушении ч. 2 ст. 272, ч. 1 ст. 273 и ч. 4 ст. 159 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации; использование и распространение вредоносных программ; мошенничество в крупном размере, совершённое группой лиц по предварительному сговору).

Свою вину подсудимые признали. Помимо условных сроков, братьям назначен испытательный срок 5 лет и по 450 тыс. рублей штрафа, Сарбину ― 4 года под надзором и штраф в размере 200 тыс. руб. В обеспечение гражданского иска, который готовит ВТБ, на имущество осужденных наложен арест. По словам представителей банка, все похищенные средства ВТБ возместил пострадавшим клиентам еще до суда.

Условные сроки за кражу 13 миллионов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Техники, тактики и процедуры атак на промышленные компании

В 2022 году мы расследовали серию атак на промышленные компании в Восточной Европе. В ходе кампаний атакующие стремились организовать постоянно действующий канал для вывода украденных данных, включая данные, размещенные на физически изолированных (air-gapped) системах.

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике