Хакер получил 6 лет колонии по двум статьям

Хакер получил 6 лет колонии по двум статьям

Хакер получил 6 лет колонии по двум статьям

Басманный суд Москвы 27 августа приговорил к шести годам колонии общего режима участника киберпреступной группировки Антона Екименко. Ему вменили кражу 168 млн руб. Всего группа, где он состоял, похитила более миллиарда рублей у нескольких российских банков.

Екименко признан виновным по ч. 2 ст. 210 УК РФ (участие в преступном сообществе), ч. 4 ст. 159.6 УК РФ (мошенничество в сфере компьютерной информации, совершенное организованной группой в особо крупном размере).

«На основе компьютерных программ, предназначенных для проведения платежных поручений с использованием интернета, они создали “административную панель“ (автоматизированное программное средство), позволяющую формировать и отправлять дистанционно в кредитно-финансовые учреждения сведения о подложных технических авторизационных реверсивных операциях, то есть транзакциях отмены прямых операций, и управляли ею.

Денежные средства финансовых учреждений похищались путем ввода и модификации компьютерной информации, выполнения операций перевода и снятия денежных средств по банковским картам с их отменой и восстановлением баланса на счетах», — так деяния Екименко характеризует прокуратура Москвы.

Как сообщила прокуратура, Антон Екименко стал последним участником группировки, в отношении которого было проведено судебное разбирательство. Ему удавалось скрываться от правосудия до 2022 г. Остальные участники группировки были приговорены к различным срокам лишения свободы (по данным «Известий», от 5 до 10 лет).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Атакующие используют конкатенацию ZIP-архивов для ухода от детектирования

Киберпреступники, атакующие компьютеры на Windows, взяли на вооружение технику конкатенации ZIP-файлов. Такой подход помогает им не только доставить пейлоад в архиве, но и уйти от защитного софта.

Смысл метода в том, чтобы использовать особенности обработки объединённых ZIP-архивов различными парсерами и менеджерами.

О соответствующих кибератаках рассказали исследователи из компании Perception Point. По словам специалистов, в ходе анализа фишинговой кампании им удалось выловить объединённый архив, в котором прятался троян.

Файл нашли во вложении к одному из электронных писем. Он был замаскирован под RAR-архив и задействовал AutoIt для автоматизации задач.

 

Чтобы грамотно подготовить атаку, злоумышленники создают два или более ZIP-файла и прячут вредоносную составляющую в одном из них (в остальных контент абсолютно безвреден).

Далее все эти архивы объединяются в один. Полученный общий ZIP-архив имеет несколько структур, каждая с собственной центральной директорий и конечными маркерами.

 

Специалисты Perception Point протестировали технику на разных обработчиках архивов и получили интересные результаты:

  • 7zip прочитал лишь первый ZIP-архив в цепочке и сгенерировал предупреждение о дополнительном контенте;
  • WinRAR прочитал и вывел все структуры, включая вредоносную составляющую;
  • Проводник Windows изначально не может открыть объединённый файл, а если его расширение изменить на .rar, отображает только второй архив в цепочке.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru