Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Узники Альбиона

Татьяна Никитина
Блогер
опубликовано 18 ноя 2009, 12:29  MSK
Сюжеты: Законодательство и хакеры, Интернет-мошенничество
0.2
 

Британский суд приговорил иноземных хакеров, укравших около миллиона долларов со счетов NatWest, к тюремному заключению с последующей экстрадицией.

В начале года четверо осужденных с сообщниками внедрили на компьютеры клиентов банка NatWest вредоносную программу, позднее опознанную как PSP2-BBB. Троянец отслеживал сеансы связи с системой интернет-банкинга, воровал персональные данные, проверял состояние счета и выкачивал деньги на подставные счета. Похищенные средства затем переводились «дропами» на Украину и в Россию.

Участникам преступной группировки были предъявлены обвинения в групповом мошенничестве, неправомерном использовании компьютерных технологий и отмывании денег. Решением суда Азамат Рахманов, студент-филолог из Узбекистана, проведет в заключении 4,5 года, а его соотечественник, портье Шохрух Файзиев, — 4 года.

Беженец из Анголы и обладатель фальшивого паспорта Жуау Крус (Joao Cruz) покинет пост руководителя супермаркета и отправится в пенитенциарное заведение на три года.

Португалец Рекарду Перейра (Recardo Pereira — не путать со знаменитым вратарем!), выполнявший в мошеннической схеме функции «дропа», будет заключен под стражу на 1 год и 9 месяцев. Еще один участник хакерской группировки, уроженец Венесуэлы, пока остается на свободе. Сумма, подлежащая конфискации, будет определена на мартовском заседании.

По оценке [PDF 1,8 Мб] RSA, в этом году количество атак на банки, использующих перехват трафика с помощью троянских программ, как никогда велико. Особенно страдают от них страны, в которых в качестве меры защиты введена двухфакторная аутентификация. Эти атаки, которые в компании сокращенно называют MITB — man-in-the-browser, «свой агент в браузере», — трудно распознать со стороны банковского сервера, так как транзакции осуществляются с компьютера законного пользователя, а троянец подменяет данные «на лету», до завершения сеанса.


3 комментариев

старые сверху
«дерево»
 

SetupNick

18 ноя 2009, 13:44
2
 

Надо побольше таких статей печатать, чтобы люди больше думали о последствиях.

Александр Гостев

18 ноя 2009, 16:49
1
 

Узбекистан, Португалия, Венесуэла ... при этом "Похищенные средства затем переводились 'дропами' на Украину и в Россию".

Что-то не стыкуется в этой истории :)

Татьяна Никитина

18 ноя 2009, 17:06
0
 

Re:

Тем не менее, дознаватели из недавно учрежденного подразделения британской полиции по киберкриминалу утверждают, что командный сервер троянца расположен на Украине. Туда же плюс в Москву утекали британские капиталы. Денежные переводы, наверное, несложно отследить.
А вот как узбеки нашли общий язык с португальскими "дропами"? Поскольку все они проживали недалеко от Лондона, переписка по поводу "трудоустройства", видимо, все же велась на английском :)
И еще непонятна роль самих узбеков в нападении на английский банк. Похоже, они работали на чужих дядей, раз деньги выводились из страны, - разве что у них были свои счета на Востоке. Тогда это часть масштабной операции против Банка Шотландии (NatWest - его дочерняя организация), сервисы которого в последние годы постоянно страдают от взлома - напр., http://www.securelist.com/ru/weblog/32304/Amerika_khochet_vernut_9_milli onov

исправлено: Татьяна Никитина, 18 ноя 2009, 18:55

Для добавления комментариев необходимо