Александр Винник готов к вылету в Россию

Александр Винник готов к вылету в Россию

Александр Винник готов к вылету в Россию

Александр Винник, обменянный на гражданина США Марка Фогеля, в настоящее время находится в специальной зоне и ожидает отправки в Россию. Об этом сообщил его адвокат Фредерик Бело.

По словам Бело, американский маршал, ответственный за сопровождение Винника в рамках обмена, прибыл еще 12 февраля. Он ожидает, что Винник прибудет в Россию в ближайшие дни.

«Сейчас он находится в особой зоне в ожидании трансфера. Маршрут его перемещения не раскрывается, это конфиденциальная информация. Мы ждем подтверждения, что он в самолете и направляется в Россию», — заявил адвокат.

Александр Винник был арестован в Греции в 2017 году. Ему предъявили обвинения в отмывании от 4 до 9 миллиардов долларов и возможной причастности к атаке на биржу Mt. Gox.

Позднее обвинения в мошенничестве и краже личных данных выдвинули французские власти, после чего в 2020 году его экстрадировали во Францию. Там суд приговорил его к пяти годам заключения. В 2022 году Винник был передан в США, где до 12 февраля 2024 года продолжалось разбирательство.

В России против Винника также выдвинуты обвинения в мошенничестве на сумму 750 миллионов рублей, и в 2018 году он был заочно арестован.

Фредерик Бело отметил, что его подзащитный был обменян в приоритетном порядке по гуманитарным причинам:

«Для него это было тяжелое время. Он не смог проститься с женой перед ее смертью. Сейчас ему необходимо восстановить связь с семьей, с детьми, которых он не видел много лет». Адвокат также выразил уверенность в невиновности Винника.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Angry Likho усиливает атаки на российские компании с помощью Lumma

Кибергруппа Angry Likho готовит новую серию целевых атак, которые стартовали как минимум с 16 января 2025 года. Исследователи выявили образцы, способные похищать конфиденциальную информацию с помощью стилеров, а также предоставлять удаленный доступ к заражённым устройствам через специальные утилиты.

Основными целями атак являются сотрудники крупных организаций в России и Белоруссии, включая государственные структуры и их подрядчиков.

Согласно телеметрии «Лаборатории Касперского», деятельность Angry Likho прослеживается как минимум с 2023 года. Группа действует волнообразно: периодически приостанавливает атаки, затем возобновляет их, внося незначительные изменения в тактику.

В рамках последней кампании были обнаружены десятки вредоносных имплантов, а также новые командные серверы.

Злоумышленники используют фишинговые письма, содержащие самораспаковывающиеся архивы, подготовленные под конкретных пользователей. Большинство таких файлов имеют русскоязычные названия и включают документы-приманки, тематика которых связана преимущественно с государственными учреждениями России.

Если пользователь открывает вложенный файл, на его устройство загружается инфостилер Lumma. Он собирает обширный объём данных, включая банковские реквизиты из браузеров, файлы криптокошельков, информацию о системе и установленных программах, файлы cookie, учётные данные пользователей, пароли, номера банковских карт и сведения из журнала подключений.

Эксперты отмечают, что Angry Likho использует доступные на специализированных форумах в даркнете инструменты, разрабатывая самостоятельно лишь механизмы доставки и целевой рассылки имплантов. Несмотря на минимальные изменения в тактике, злоумышленникам удается достигать своих целей.

Продукты «Лаборатории Касперского» детектируют такие угрозы под следующими сигнатурами: HEUR:Trojan.MSIL.Agent.pef, HEUR:Trojan.Win32.Generic.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru