Общество

1 октября 2010, 19:21

В США раскрыли группу хакеров из России и Молдавии

37 человек из стран Восточной Европы, в основном России и Молдавии, подозреваются в США в краже с банковских счетов по меньшей мере 3 млн долларов. Ранее о раскрытии группы хакеров из стран бывшего СССР заявили власти Великобритании. По данным следствия, и те, и другие использовали троянскую программу ZeuS, которую специалисты называют самой популярной на черном рынке.

В пятницу стало известно о раскрытии одной международной хакерской сети, специализировавшейся на кражах денег с банковских счетов. Прокуратура южного округа Нью-Йорка возбудила 21 уголовное дело в отношении 37 человек, в основном граждан России и Молдавии, обвиняемых в банковском мошенничестве, компьютерном взломе, отмывании денег и пользовании фальшивыми паспортами, сообщает ВВС.

В ходе следствия от Виктора Плещука поступило ходатайство о заключении досудебного соглашения о сотрудничестве, которое прокуратура города удовлетворила

К настоящему времени арестованы 20 подозреваемых, еще 17 человек скрываются.

По версии следствия, хакеры из Восточной Европы проникали в сети небольших и средних компаний и муниципальных органов США и запускали в них с помощью электронной почты троянскую программу ZeuS (Зевс), которая похищала пароли, банковские реквизиты и другие данные.

Злоумышленники устанавливали контроль над банковскими счетами и тайно переводили с них деньги на счета, которые были открыты для этой цели так называемыми «денежными мулами» с помощью фиктивных паспортов.

В январе этого года таможенники международного аэропорта города Ньюарка в Нью-Джерси изъяли партию фиктивных паспортов. В феврале этого года дознаватели пришли в один из банков Бронкса расследовать подозрительную транзакцию, в ходе которой оттуда были переведены 44 тыс. долларов, и в итоге пришли к заключению, что это лишь «верхушка айсберга».

Одним из руководителей группы прокуратура считает 22-летнего Артема Цыганкова, которому грозит 30 лет тюрьмы. Он, по версии обвинения, вербовал «мулов» и давал им указания, когда нужно снять со счетов переведенные туда деньги.

Ущерб потерпевших прокуратура оценивает в 3 млн долларов.

Днем ранее Скотланд-ярд объявил о разоблачении другой банды хакеров, состоящей из 20 выходцев из стран бывшего СССР. По данным следствия, выходцы из Украины, Латвии, Грузии, Белоруссии и Эстонии, постоянно проживающие в Великобритании, похитили со счетов крупнейших в королевстве банков не менее 9 млн долларов. Как сообщает ИТАР-ТАСC, мишенью хакеров оказались HSBC, Royal Bank of Scotland, Barclays и Lloyds TSB.

Пока удалось установить факт кражи 6 млн фунтов стерлингов (около 9 млн долларов). Однако общая сумма похищенного, по мнению следователей, намного больше. Представитель Скотланд-ярда заявил, что размер похищенных сумм, скорее всего, значительно возрастет по мере продвижения расследования. Следствие считает, что банда занималась мошенничеством в Великобритании с 13 октября 2009 года по 28 сентября 2010 года.

Схема кражи денег, по версии следствия, была такая же, которой пользовались подопечные нью-йоркской прокуратуры: программа ZeuS, получение паролей, вывод денег со счетов. Восьмерым задержанным предъявлено обвинение в сговоре с целью мошенничества и отмывании денег, двоим – в мошенническом сговоре.

Правоохранительные органы считают, что группы, работавшие в США и Великобритании, связаны между собой.

Разработчики вируса ZeuS предлагают эту программу мошенникам через Интернет. Вирус распространяется через спам-сообщения по электронной почте или через ложные интернет-ссылки в социальных сетях. Троян «Зевс» также распространяется под видом антивирусных программ, предлагаемых пользователям в мировой компьютерной сети.

«С помощью ZeuS можно добыть практически любую информацию о пользователе, причем так, что тот даже не заподозрит хищения данных (пароли, пин-коды, номера кредитных карт и т. д.), – рассказал газете ВЗГЛЯД вирусный аналитик «Лаборатории Касперского» Дмитрий Тараканов. – Благодаря простоте его конфигурации и удобству использования для кражи веб-данных он стал одной из самых распространяемых и продаваемых программ-шпионов на черном рынке Интернета.

ZeuS регулярно меняет свой вид и, уже находясь в зараженной системе, обновляется с меняющихся интернет-адресов. Для пользователей, на компьютеры которых загрузились новые версии троянца, толку от «противоядия» для предыдущих версий будет немного. Поэтому необходимо как можно быстрее реагировать на обновления ZeuS. Оперативность в данном случае имеет очень большое значение: аналитики антивирусных компаний должны денно и нощно стоять на страже и в случае появления нового алгоритма, с которым не справляется система, немедленно создать защиту от очередной модификации вредоносной программы. С момента появления первой версии ZeuS и по настоящее время зафиксировано более 40 тыс. разновидностей этой троянской программы. По количеству различных вариаций, по количеству адресов, куда стекаются данные для злоумышленника и откуда отправляются команды на зомби-компьютеры (такие адреса называются центрами управления), ZeuS занимает одну из лидирующих позиций среди незаконного ПО».

С момента появления первой версии ZeuS и по настоящее время зафиксировано более 40 тыс. разновидностей этой троянской программы

Эксперт напомнил, что ни в коем случае не следует проходить по незнакомым ссылкам, которые навязывают неизвестные люди. Как правило, ссылки на вредоносные программы приходят в сообщениях ICQ (или других клиентов) или в письмах электронной почты.

«Злоумышленники – неплохие психологи и пользуются вашими слабостями и вашей доверчивостью, чтобы заманить вас на свой вредоносный сайт. Нередко они маскируют адреса под название какого-нибудь известного легального портала, например, просто поменяв местами две буквы: hxxp://www.vkontkate.ru. Этот прием нам хорошо знаком из не такого далекого прошлого, когда в ходу были спортивные костюмы Abibas и магнитофоны Panascanic»,отметил он.

«В настоящее время распространено два способа, которые обеспечивают неплохую безопасность при интернет-расчетах. Первый: система, кроме соответствия логина и пароля, требует подтверждения операций по телефону, то есть имеется привязка к номеру телефона. Это очень усложнит нелегальный доступ к вашим деньгам. В дополнение к вашему логину и паролю злоумышленнику потребуется стащить у вас еще и телефон, что через интернет сделать довольно проблематично (или создать копию вашей сим-карты, что вообще из области фильмов про шпионов). Странно, что этим простым способом подтверждения пренебрегает большинство сервисов. Второй способ чаще используется банками, когда пользователю (клиенту банка) выдается брелок (usb-устройство), который подключается к компьютеру и в случае необходимости подтверждает системе, что это именно клиент соединяется с системой интернет-банкинга. Но тут надо напомнить, что не все такие брелоки одинаковые. На заре использования usb-брелоков были случаи, когда злоумышленникам удавалось взломать простенькие системы безопасности, использующие подход с usb-устройствами», – заключил Тараканов.

Напомним, крупнейшее за последнее время громкое дело о кибермошенничестве, фигурантом которого стали выходцы из бывшего СССР, было раскрыто в конце марта этого года. «Сломан хребет одной из самых изощренных хакерских организаций в мире», – так охарактеризовали власти США результаты расследования, проведенного совместно с российскими правоохранительными органами. Результатом следственных мероприятий стал арест подозреваемых в организации взлома платежной системы Royal Bank of Scotland и хищении у банка свыше 9 млн долларов. Предполагаемым лидером группировки был назван уроженец Санкт-Петербурга, директор коммерческого интернет-магазина 28-летний Виктор Плещук. Он и несколько его сообщников были задержаны в России органами ФСБ.

8 сентября Калининский районный суд Петербурга огласил приговор в отношении Плещука.

«Суд установил, что в 2008 году Плещук совместно с другими соучастниками преступления произвел неправомерный доступ к компьютерной сети американской корпорации RBS WorldPay и скопировал из базы данных сведения о владельцах платежных карт клиентов и их пин-коды. Затем соучастники Плещука изготовили поддельные банковские карты клиентов указанной корпорации, которые впоследствии использовали для снятия денежных средств. Всего было похищено более 275 млн рублей», – говорится в сообщении прокуратуры Санкт-Петербурга.

Плещук был признан виновным в краже в особо крупном размере, неправомерном доступе к компьютерной информации и сборе сведений, составляющих банковскую тайну (ч. 4 ст. 158, ч. 2 ст. 272 и ч. 3 ст. 183 УК РФ). «В ходе следствия от Виктора Плещука поступило ходатайство о заключении досудебного соглашения о сотрудничестве, которое прокуратура города удовлетворила. В связи с этим уголовное дело в отношении него было выделено в отдельное производство», – говорится в сообщении.

Суд приговорил Плещука к наказанию в виде шести лет лишения свободы условно с испытательным сроком четыре года.

В соответствии с обвинениями, которые в конце прошлого года заочно были предъявлены Плещуку в США, ему грозило до 20 лет лишения свободы и штраф в 3,5 млн долларов.

Текст: Анастасия Петрова

Вам может быть интересно

СК признал потерпевшими свыше 87 тыс. жителей Курской области
Темы дня

Инженерная школа подняла Россию на авиационный пьедестал

Полностью отечественный двигатель ПД-8 для «Суперджета» – готов. Дело осталось за малым – собрать всю документацию и получить сертификат от Росавиации. Это огромное достижение не только для авиации России – без двигателей нет и самолетов. Это еще серьезное технологическое превосходство, в том числе над Китаем, который не умеет делать то, что Россия. Наконец, это дает России еще и суверенитет.

От FPV-дронов российских бойцов защитят специальные пули

Две разных концепции придуманы на Западе и в России для увеличения эффективности стрельбы по беспилотникам стрелковым оружием. В России начали делать специальные пули, на Западе – особые «умные прицелы». Как устроены и те и другие устройства – и почему российский подход выглядит более перспективным?

Российские военные начали зачистку лесополос на пути к Славянску

Глава АвтоВАЗа Максим Соколов пересел с Mercedes на Lada Aura

Американский блокбастер честно показал роль России в мировой космонавтике

Новости

МИД сообщил о новых попытках США навредить России

Вашингтон наращивает санкционное давление на Москву, несмотря на активное участие в процессе урегулирования конфликта на Украине, сообщил замглавы МИД Александр Панкин.

СК признал потерпевшими свыше 87 тыс. жителей Курской области

Статус пострадавших в результате нападения украинских вооруженных формирований на приграничные районы Курской области получили десятки тысяч мирных граждан, сообщил руководитель Главного военного следственного управления СК Константин Корпусов.

Трамп заявил о желании Китая покупать американскую нефть

Пекин выразил готовность приобретать американские энергоресурсы, а Вашингтон рассчитывает на значительное расширение присутствия своих компаний на китайском рынке, заявил президент США Дональд Трамп.

Украина передала России искалеченных военнопленных

Во время последнего обмена украинская сторона выдала несколько российских бойцов, находящихся на грани жизни и смерти из-за тяжелейших увечий и ампутаций. заявил посол по особым поручениям МИД России Родион Мирошник.

Ермака поместили в платную камеру СИЗО

Бывший руководитель офиса президента Украины Андрей Ермак, обвиняемый в отмывании денег при строительстве элитной недвижимости, содержится в платной камере следственного изолятора.

Рубио сообщил о неизменности курса США по вопросу Тайваня

Позиция Вашингтона относительно Тайваня осталась прежней, несмотря на состоявшиеся в Пекине переговоры на высшем уровне между лидерами двух стран. заявил госсекретарь США Марко Рубио.

Евродепутат спрогнозировал многолетнюю задержку вступления Украины в ЕС

Масштабные проблемы со взяточничеством способны на долгие годы заблокировать процесс интеграции Киева в Евросоюз, заявил депутат Европейского парламента от Люксембурга Фернан Картайзер.

Иран указал на завышенные амбиции Трампа

Диалог между Тегераном и Вашингтоном зашел в тупик из-за нежелания американского руководства идти на компромисс и искать взаимовыгодные решения, заявил посол Ирана в Белоруссии Алиреза Санеи.

Финны обнаружили крупные залежи золота на границе с Россией

Финская горнодобывающая компания Endomines обнаружила четыре новых золотоносных участка в скальном массиве Укколанваара в 10 км от российской границы, сообщает Yle.

При атаке дронов на Рязань погибли три человека

Жертвами атаки дронов в Рязани стали три человека, 12 получили ранения, среди пострадавших есть дети, сообщил губернатор Рязанской области Павел Малков.

Президент Литвы призвал сбивать украинские беспилотники

Глава литовского государства Гитанас Науседа выступил категорически против использования воздушного пространства республики для транзита иностранных БПЛА.

Минздрав назвал самые непьющие российские регионы

Самый низкий уровень потребления алкоголя в стране зафиксирован в республиках Северного Кавказа, Ставропольском крае, Туве и столице, сообщил начальник управления Центрального НИИ организации и информатизации здравоохранения Минздрава Виктор Зыков.
Мнения

Анна Долгарева: Ореол обреченности реет над аналоговым человеком

Моему собеседнику 28. Он выглядит на 45. Семь ранений, шестнадцать контузий. Он пошел воевать добровольцем в марте 2022 года. Как же они красивы эти люди двадцатого века, как отличаются они, словно нарисованы на темной доске не эфиром, а кровью.

Тимофей Бордачёв: Германия и Европа мечутся между войной и выгодой

Готовность России к диалогу и предложение возобновить его с опорой на ФРГ заставили все большие страны Европы серьезно задуматься. Там понимают, что вести с Москвой диалог с позиции силы у них не очень получается.

Сергей Лебедев: Ядерное оружие – единственная страховка для Глобального Юга

События 2026 года однозначно демонстрируют, что в современном мире государства Глобального Юга могут чувствовать себя в относительной безопасности, только получив в свое распоряжение ядерные заряды.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы