Не хотите попасть в тюрьму за ботнет - просто пообещайте исправиться

Не хотите попасть в тюрьму за ботнет - просто пообещайте исправиться

Не хотите попасть в тюрьму за ботнет - просто пообещайте исправиться

Федеральная судебная система США проявила снисхождение к оператору ботнета, который утверждает, что для него киберпреступность осталась в прошлом.

29-летний Шон Тирнан (Sean Tiernan), уроженец Санта-Клары, Калифорния, на прошлой неделе был приговорен Федеральным окружным судом США к двум годам условного заключения за участие в построении ботнета с 2011 года.

Тирнан занимался продажей доступа к своему ботнету, на момент обыска его жилища в его сети были активны 77 000 зараженных компьютеров.

Адвокаты Тирнана утверждали, что их клиент заслуживает снисхождения по нескольким причинам. Во-первых, сразу после обыска он признался и начал сотрудничать с ФБР. Во-вторых, он признался в нарушении американского закона CAN-SPAM (закон о борьбе с ненасильственной порнографией и маркетингом).

Также адвокаты делали упор на то, что причиненный ботнетом ущерб был незначительным – с помощью ботов не похищались финансовые данные жертв, не осуществлялось вымогательство, сама вредоносная программа легко удалялась. Были собраны только IP-адреса, которые больше не считаются государством частными данными. Как отметили юристы, созданный спам-трафик - это просто реклама, а не вредоносные файлы.

Также защита обращала внимание на совсем юный возраст подсудимого – на момент его участия в активности ботнета он был несовершеннолетним.

Однако есть те, кто не разделяет мнения адвокатов. Например, Джоди Уэстби (Jody Westby), генеральный директор Global Cyber Risk и консультант по киберпреступности.

«Такой вердикт отражает отсутствие понимания подобных инцидентов у судей, а также причиняемого ими вреда. Каждый из 77 000 компьютеров, которыми управлял подсудимый, был заражен несанкционированной программой, которая открывала удаленный доступ к машине, они использовались для отправки спама. На мой взгляд, это не только уголовное преступление, но также нарушение прав на имущество, а вынесенный приговор совершенно не преподаст урок другим киберпреступникам», - отмечает Уэстби.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru