Власти США захватили $3,6 млрд в биткоинах, украденных взломщиками Bitfinex

Власти США захватили $3,6 млрд в биткоинах, украденных взломщиками Bitfinex

Власти США захватили $3,6 млрд в биткоинах, украденных взломщиками Bitfinex

Минюст США объявил об успешном захвате свыше 94 000 биткоинов (около $3,6 млрд по курсу на тот момент), украденных у гонконгской криптовалютной биржи Bitfinex в 2016 году. Блюстители правопорядка также арестовали двух жителей Нью-Йорка по подозрению в пособничестве хакерам — отмывании краденого.

По версии следствия, Илья Лихтенштейн (Ilya Lichtenstein) и его жена, Хетер Морган (Heather Morgan), пытались разными способами скрыть происхождение 119 754 биткоинов, присвоенных авторами атаки на Bitfinex. Взломщики тогда вывели чужую криптовалюту на кошелек Лихтенштейна, совершив более 2 тыс. транзакций.

За прошедшие годы семейной паре удалось отмыть порядка 25 000 биткоинов. С этой целью они создавали на криптобиржах и в даркнете (AlphaBay) фиктивные учетные записи, размещали там краденые капиталы, а затем изымали — уже с обеленной репутацией. Обвиняемые также конвертировали биткоины в другую криптовалюту и открывали в США бизнес-аккаунты, чтобы легализовать свою финансовую деятельность.

Остальные украденные активы ждали своего часа до тех пор, пока их не обнаружили агенты ФБР. Правоохранителям удалось, заручившись ордером на обыск, найти в облачном хранилище Лихтенштейна файл с закрытым ключом к криптокошельку, на который выводились средства в ходе атаки на Bitfinex.

Владельцы пострадавшего веб-сервиса давно возместили ущерб клиентам, однако находка ФБР их несказанно обрадовала. Там надеются на возврат арестованной криптовалюты, которую можно будет потратить на выкуп и сжигание токенов.

Лихтенштейну и Морган уже предъявили обвинение в преступном сговоре с целью отмывания денег и совершения мошеннических действий. По совокупности им грозит до 20 лет тюремного заключения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-вредонос FakeCall перехватывает исходящие вызовы в банк

Новая версия Android-вредоноса FakeCall перехватывает исходящие вызовы при попытке пользователя дозвониться в банк. Вместо кредитной организации на вызов отвечают киберпреступники.

Авторы FakeCall часто дорабатывают троян, внедряя новые функциональные возможности. В прошлом году, например, FakeCall научился уходить от защитных программ.

Цель вредоноса остаётся неизменной: операторам нужно добраться до конфиденциальной информации и денег жертвы.

Чтобы подцепить пользователя на крючок, троян FakeCall сам предлагает позвонить в кредитную организацию, причём сделать это можно непосредственно из вредоносного приложения, всячески маскирующегося под банковский софт.

Фейковое окно показывает подлинный телефонный номер кредитной организации, однако жертва в итоге дозванивается операторам FakeCall.

Актуальную версию вредоноса проанализировали исследователи из компании Zimperium. Инсталляция FakeCall происходит с помощью соответствующего APK-файла, после чего вредонос устанавливает себя в качестве обработчика голосовых вызовов.

Таком образом, даже если пользователь сам попытается дозвониться до банка, в котором обсуживается его счёт, троян перенаправит этот вызов киберпреступникам.

 

В отчёте Zimperium можно найти соответствующие индикаторы компрометации (IoC). Кроме того, специалисты перечисляют новые команды, которыми обзавелась новая версия FakeCall:

  • возможность устанавливаться в качестве обработчика вызовов;
  • запись в реальном времени активности на дисплее заражённого устройства;
  • снятие скриншотов;
  • разблокировка смартфона и отключение автоблокировки;
  • возможность вытаскивать изображения и миниатюры из хранилища.

FakeCall всё ещё находится в стадии активной доработки.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru