Последний вердикт по делу Innovative Marketing

Последний вердикт по делу Innovative Marketing

Окружной суд штата Мэриленд удовлетворил ходатайство Федеральной торговой комиссии США (ФТК) и постановил взыскать свыше 163 млн. долл. с последнего ответчика по делу Innovative Marketing (IM), одной из крупнейших бизнес-структур по продвижению лжеантивирусов в Интернет.

В конце 2008 года ФТК обвинила вице-президента украинского филиала IM Кристи Росс (Kristy Ross) и ее пятерых сообщников в недобросовестном маркетинге и продаже продуктов, не обладающих заявленными свойствами. Согласно ФТК, подельники являлись ключевыми фигурами в масштабной мошеннической схеме, жертвами которой стали свыше 1 млн. пользователей из 60 стран. Фальшивые антивирусы производились в Киеве и активно рекламировались в Сети через баннеры, размещенные на арендованных сайтах. При активации такого баннера пользователь перенаправлялся на страницу, которая имитировала сканирование и воспроизводила длинный список зловредов, якобы обнаруженных в подключенной системе. Встревоженному посетителю тут же предлагали «пролечить» компьютер, купив защитную программу, которая на поверку оказывалась бесполезным приобретением, сообщает securelist.com.

Маркетинговая деятельность IM, как и все прочие операции, была поставлена на широкую ногу. Мошенники покупали рекламные площадки через сеть подставных агентств. По словам ФТК, за год с небольшим Росс потратила свыше 3,3 млн. долл. на рекламу WinFixer, WinAntivirus, DriveCleaner и ErrorSafe, которые подавались пользователям как панацея от всех угроз. Когда покупатели обращались с жалобой в службу техподдержки IM, их просто подкупали или советовали отключить штатные средства защиты. Колл-центры IM функционировали на территории США, Канады, Великобритании, Индии, Польши и Аргентины. Выручка от продаж тоже распылялась по всему свету, кочуя из Канады в Бахрейн, Сингапур, Швецию, Латвию или на Украину. По оценкам McAfee, которая принимала участие в расследовании, годовые доходы IM порой достигали 180 млн. долл., а интернациональный штат насчитывал более 600 человек.

Одиозная компания прекратила свое существование в июне 2008 г., ее выкупило американское рекламное агентство Gambit Media. В конце того же года ФТК завершила расследование и подала иск в штате Мэриленд против владельцев и операторов мошеннического бизнеса. Позднее аналогичные иски были выдвинуты в других штатах.

В феврале 2009 г. за отсутствием ответчиков ФТК выиграла иск против главных зачинщиков этой сетевой аферы. Им был назначен штраф в размере 163 млн. долл. и наложен постоянный запрет на любые деловые операции и сетевую деятельность. Обоим главарям удалось скрыться до суда: один бежал на Украину, другой ― на родину, в Швецию. Летом того же года ФТК согласилась урегулировать тяжбу с третьим ответчиком, хотя тот и объявил себя банкротом, а в январе 2011 ― еще с двумя, получив с них 8,2 млн. долл. Спустя 4 месяца федеральные власти при содействии коллег из Швейцарии конфисковали около 15 млн. долл., размещенные в этой стране одним из беглецов. Удастся ли ФТК получить многомиллионный штраф, назначенный Росс, покажет будущее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MasterCard поставили на вид ошибку DNS пятилетней давности

Компания MasterCard исправила ошибку конфигурации DNS, грозящую перехватом и перенаправлением трафика. Как выяснил известный журналист-расследователь Брайан Кребс (Brian Krebs), адрес авторитативного сервера был указан с опечаткой еще в 2020 году.

Для направления трафика в свою сеть MasterCard использует пять DNS-серверов Akamai. Их адреса должны оканчиваться на «akam.net», но в одном случае домен был прописан в настройках как «akam.ne» — такие ошибки зачастую используют в неблаговидных целях тайпсквоттеры.

Опечатку обнаружил недавно Филиппе Катурельи (Philippe Caturegli), основатель компании Seralys, специализирующейся на консалтинге в сфере ИБ. Уплатив $300, он зарегистрировал неиспользуемый домен akam.ne (TLD-зона Нигера) и поднял сервер DNS.

К удивлению исследователя, DNS-запросы из разных стран потекли рекой, с интенсивностью сотни тысяч в сутки. По всей видимости, ошибка, которую допустила MasterCard, оказалась общим местом.

Имейл-сервер, работающий в akam.ne, обеспечил бы, по словам Кребса, перехват почты, предназначенной mastercard.com и другим затронутым доменам. Полученный доступ также позволял получить сертификаты SSL/TLS для приема и переадресации трафика таких сайтов.

Можно было даже наладить сбор аутентификационных данных корпоративных пользователей Windows, однако Катурельи не стал экспериментировать и просто предложил MasterCard принять в дар право на зарегистрированный домен.

В ответ в компании признали ошибку, но заявили, что угрозы безопасности деловых операций она не несет. Столь пренебрежительное с отношение к сигналу обескуражило эксперта, и он рассказал о своем фиаско в LinkedIn.

Опечатку MasterCard все же исправила, а Катурельи получил сообщение от команды Bugcrowd (платформа для размещения программ bug bounty) с упреками в неэтичном поведении и просьбой удалить LinkedIn-пост, в котором упомянута нелицеприятная реакция MasterCard.

 

У Катурельи есть аккаунт Bugcrowd, но он им никогда не пользовался, на что и указал в ответ на обвинения в нарушении правил раскрытия уязвимостей, принятых на платформе. Исследователь также подчеркнул, что приложил все усилия, чтобы снизить риски для MasterCard, даже заплатил за домен из своего кармана, чтобы им не завладели злоумышленники.

В ходе интервью автор потенциально опасной находки признался Кребсу, что надеялся на компенсацию затрат. В итоге его даже не поблагодарили.

Как оказалось, неправильно прописанный DNS-сервер отвечает за трафик в поддомене az.mastercard.com, который используется для доступа к рабочим серверам Microsoft Azure.

Кребс также выяснил, что имя akam.ne было в декабре 2016 зарегистрировано пользователем с имейл-адресом um-i-delo[@]yandex.ru — неким Иваном И. из Москвы. На тот момент домен резолвился в IP-адрес, принадлежащий германскому сервис-провайдеру Team Internet (AS61969), предоставляющему услуги парковки доменов.

В 2018 году срок обслуживания akam.ne истек, и возобновлять его бывший владелец не стал. Аналогичная судьба постигла домен awsdns-06.net:: его тоже зачастую вбивали в настройки с ошибкой, как awsdns-06.ne, и в итоге неправильный вариант был зарегистрирован в 2017 году под playlotto[@]yandex.ru для сервера в той же сети Team Internet.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru