Архив новостей

Условный срок за пособничество онлайн-грабежам

Программист из Тольятти, писавший на заказ веб-инжекты для троянской программы-банкера Carberp, осужден условно.

Согласно материалам дела, Александр Пакичев, 1971 года рождения, публиковал в интернете объявления, предлагая свои услуги по созданию модификаций Carberp, ориентированных на конкретные банки. За полгода он продал более десятка таких программ, получая с заказчиков в среднем по 9 тыс. рублей (по другим данным, от 400 до 1500 долларов). После запуска на зараженной машине Carberp воровал персональные данные жертвы и ее идентификаторы к аккаунту в системе ДБО, а для обхода двухфакторной аутентификации троянец на лету изменял страницу регистрации (веб-инжектирование) и запрашивал у жертвы номер мобильного телефона. Украденная зловредом информация позволяла злоумышленникам клонировать SIM-карты в салонах сотовой связи и проводить мошеннические транзакции от имени своих жертв.

По данным компании Group-IB, оказавшей экспертную поддержку расследованию, за время противоправной деятельности Пакичева его вредоносным детищам удалось украсть персональные данные более 5 тыс. клиентов российских банков (в официальном пресс-релизе МВД речь идет о нескольких десятках тысяч пострадавших – еще одно расхождение в цифрах). По предварительным оценкам, силовикам удалось предотвратить хищение около 1 млрд. рублей.

Расследование по данному делу было начато сотрудниками подразделения «К» МВД РФ около года назад. Основанием для расследования послужили обращения представителей ряда банков, которые столкнулись с попытками хищения денежных средств со счетов своих клиентов через системы ДБО. При обыске у Пакичева была изъята компьютерная техника, изучение которой позволило установить, что ее хозяин являлся автором веб-инжектов для Carberp и администратором сервера, поднятого для сбора краденых данных.

В отношении программиста было возбуждено уголовное дело по ч. 1 ст. 273 УК РФ (создание, использование и распространение вредоносных компьютерных программ). Согласно этой обновленной статье, Пакичеву грозило до 4 лет лишения свободы. Волжанин сознался в своих преступлениях, активно сотрудничал со следствием. По ходатайству защиты дело было рассмотрено в особом порядке, без проведения судебного расследования; в этом случае приговор не может превышать двух третей от предусмотренного соответствующей статьей УК. С учетом всех смягчающих обстоятельств Пакичеву назначили штраф и условный срок.

Примечательно, что количественные оценки этих мер пресечения неоднозначны. Согласно пресс-релизу МВД России, программиста-предпринимателя приговорили к 1 году лишения свободы условно и уплате 100 тыс. рублей. ГУ МВД по Самарской области утверждает, что назначенный ему условный срок составляет полгода, а штраф – лишь 5 тысяч. Местные СМИ, а за ними и «Коммерсант», придерживаются последней версии, остальные ссылаются на центральный сайт МВД. Поиск судебных материалов по данному делу пока результатов не дал.

ВолгаНьюс.рф сообщает, что два клиента Пакичева осуждены в Москве за мошенничество в особо крупном размере.

Условный срок за пособничество онлайн-грабежам

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике