Общество

1 октября 2010, 19:21

В США раскрыли группу хакеров из России и Молдавии

37 человек из стран Восточной Европы, в основном России и Молдавии, подозреваются в США в краже с банковских счетов по меньшей мере 3 млн долларов. Ранее о раскрытии группы хакеров из стран бывшего СССР заявили власти Великобритании. По данным следствия, и те, и другие использовали троянскую программу ZeuS, которую специалисты называют самой популярной на черном рынке.

В пятницу стало известно о раскрытии одной международной хакерской сети, специализировавшейся на кражах денег с банковских счетов. Прокуратура южного округа Нью-Йорка возбудила 21 уголовное дело в отношении 37 человек, в основном граждан России и Молдавии, обвиняемых в банковском мошенничестве, компьютерном взломе, отмывании денег и пользовании фальшивыми паспортами, сообщает ВВС.

В ходе следствия от Виктора Плещука поступило ходатайство о заключении досудебного соглашения о сотрудничестве, которое прокуратура города удовлетворила

К настоящему времени арестованы 20 подозреваемых, еще 17 человек скрываются.

По версии следствия, хакеры из Восточной Европы проникали в сети небольших и средних компаний и муниципальных органов США и запускали в них с помощью электронной почты троянскую программу ZeuS (Зевс), которая похищала пароли, банковские реквизиты и другие данные.

Злоумышленники устанавливали контроль над банковскими счетами и тайно переводили с них деньги на счета, которые были открыты для этой цели так называемыми «денежными мулами» с помощью фиктивных паспортов.

В январе этого года таможенники международного аэропорта города Ньюарка в Нью-Джерси изъяли партию фиктивных паспортов. В феврале этого года дознаватели пришли в один из банков Бронкса расследовать подозрительную транзакцию, в ходе которой оттуда были переведены 44 тыс. долларов, и в итоге пришли к заключению, что это лишь «верхушка айсберга».

Одним из руководителей группы прокуратура считает 22-летнего Артема Цыганкова, которому грозит 30 лет тюрьмы. Он, по версии обвинения, вербовал «мулов» и давал им указания, когда нужно снять со счетов переведенные туда деньги.

Ущерб потерпевших прокуратура оценивает в 3 млн долларов.

Днем ранее Скотланд-ярд объявил о разоблачении другой банды хакеров, состоящей из 20 выходцев из стран бывшего СССР. По данным следствия, выходцы из Украины, Латвии, Грузии, Белоруссии и Эстонии, постоянно проживающие в Великобритании, похитили со счетов крупнейших в королевстве банков не менее 9 млн долларов. Как сообщает ИТАР-ТАСC, мишенью хакеров оказались HSBC, Royal Bank of Scotland, Barclays и Lloyds TSB.

Пока удалось установить факт кражи 6 млн фунтов стерлингов (около 9 млн долларов). Однако общая сумма похищенного, по мнению следователей, намного больше. Представитель Скотланд-ярда заявил, что размер похищенных сумм, скорее всего, значительно возрастет по мере продвижения расследования. Следствие считает, что банда занималась мошенничеством в Великобритании с 13 октября 2009 года по 28 сентября 2010 года.

Схема кражи денег, по версии следствия, была такая же, которой пользовались подопечные нью-йоркской прокуратуры: программа ZeuS, получение паролей, вывод денег со счетов. Восьмерым задержанным предъявлено обвинение в сговоре с целью мошенничества и отмывании денег, двоим – в мошенническом сговоре.

Правоохранительные органы считают, что группы, работавшие в США и Великобритании, связаны между собой.

Разработчики вируса ZeuS предлагают эту программу мошенникам через Интернет. Вирус распространяется через спам-сообщения по электронной почте или через ложные интернет-ссылки в социальных сетях. Троян «Зевс» также распространяется под видом антивирусных программ, предлагаемых пользователям в мировой компьютерной сети.

«С помощью ZeuS можно добыть практически любую информацию о пользователе, причем так, что тот даже не заподозрит хищения данных (пароли, пин-коды, номера кредитных карт и т. д.), – рассказал газете ВЗГЛЯД вирусный аналитик «Лаборатории Касперского» Дмитрий Тараканов. – Благодаря простоте его конфигурации и удобству использования для кражи веб-данных он стал одной из самых распространяемых и продаваемых программ-шпионов на черном рынке Интернета.

ZeuS регулярно меняет свой вид и, уже находясь в зараженной системе, обновляется с меняющихся интернет-адресов. Для пользователей, на компьютеры которых загрузились новые версии троянца, толку от «противоядия» для предыдущих версий будет немного. Поэтому необходимо как можно быстрее реагировать на обновления ZeuS. Оперативность в данном случае имеет очень большое значение: аналитики антивирусных компаний должны денно и нощно стоять на страже и в случае появления нового алгоритма, с которым не справляется система, немедленно создать защиту от очередной модификации вредоносной программы. С момента появления первой версии ZeuS и по настоящее время зафиксировано более 40 тыс. разновидностей этой троянской программы. По количеству различных вариаций, по количеству адресов, куда стекаются данные для злоумышленника и откуда отправляются команды на зомби-компьютеры (такие адреса называются центрами управления), ZeuS занимает одну из лидирующих позиций среди незаконного ПО».

С момента появления первой версии ZeuS и по настоящее время зафиксировано более 40 тыс. разновидностей этой троянской программы

Эксперт напомнил, что ни в коем случае не следует проходить по незнакомым ссылкам, которые навязывают неизвестные люди. Как правило, ссылки на вредоносные программы приходят в сообщениях ICQ (или других клиентов) или в письмах электронной почты.

«Злоумышленники – неплохие психологи и пользуются вашими слабостями и вашей доверчивостью, чтобы заманить вас на свой вредоносный сайт. Нередко они маскируют адреса под название какого-нибудь известного легального портала, например, просто поменяв местами две буквы: hxxp://www.vkontkate.ru. Этот прием нам хорошо знаком из не такого далекого прошлого, когда в ходу были спортивные костюмы Abibas и магнитофоны Panascanic»,отметил он.

«В настоящее время распространено два способа, которые обеспечивают неплохую безопасность при интернет-расчетах. Первый: система, кроме соответствия логина и пароля, требует подтверждения операций по телефону, то есть имеется привязка к номеру телефона. Это очень усложнит нелегальный доступ к вашим деньгам. В дополнение к вашему логину и паролю злоумышленнику потребуется стащить у вас еще и телефон, что через интернет сделать довольно проблематично (или создать копию вашей сим-карты, что вообще из области фильмов про шпионов). Странно, что этим простым способом подтверждения пренебрегает большинство сервисов. Второй способ чаще используется банками, когда пользователю (клиенту банка) выдается брелок (usb-устройство), который подключается к компьютеру и в случае необходимости подтверждает системе, что это именно клиент соединяется с системой интернет-банкинга. Но тут надо напомнить, что не все такие брелоки одинаковые. На заре использования usb-брелоков были случаи, когда злоумышленникам удавалось взломать простенькие системы безопасности, использующие подход с usb-устройствами», – заключил Тараканов.

Напомним, крупнейшее за последнее время громкое дело о кибермошенничестве, фигурантом которого стали выходцы из бывшего СССР, было раскрыто в конце марта этого года. «Сломан хребет одной из самых изощренных хакерских организаций в мире», – так охарактеризовали власти США результаты расследования, проведенного совместно с российскими правоохранительными органами. Результатом следственных мероприятий стал арест подозреваемых в организации взлома платежной системы Royal Bank of Scotland и хищении у банка свыше 9 млн долларов. Предполагаемым лидером группировки был назван уроженец Санкт-Петербурга, директор коммерческого интернет-магазина 28-летний Виктор Плещук. Он и несколько его сообщников были задержаны в России органами ФСБ.

8 сентября Калининский районный суд Петербурга огласил приговор в отношении Плещука.

«Суд установил, что в 2008 году Плещук совместно с другими соучастниками преступления произвел неправомерный доступ к компьютерной сети американской корпорации RBS WorldPay и скопировал из базы данных сведения о владельцах платежных карт клиентов и их пин-коды. Затем соучастники Плещука изготовили поддельные банковские карты клиентов указанной корпорации, которые впоследствии использовали для снятия денежных средств. Всего было похищено более 275 млн рублей», – говорится в сообщении прокуратуры Санкт-Петербурга.

Плещук был признан виновным в краже в особо крупном размере, неправомерном доступе к компьютерной информации и сборе сведений, составляющих банковскую тайну (ч. 4 ст. 158, ч. 2 ст. 272 и ч. 3 ст. 183 УК РФ). «В ходе следствия от Виктора Плещука поступило ходатайство о заключении досудебного соглашения о сотрудничестве, которое прокуратура города удовлетворила. В связи с этим уголовное дело в отношении него было выделено в отдельное производство», – говорится в сообщении.

Суд приговорил Плещука к наказанию в виде шести лет лишения свободы условно с испытательным сроком четыре года.

В соответствии с обвинениями, которые в конце прошлого года заочно были предъявлены Плещуку в США, ему грозило до 20 лет лишения свободы и штраф в 3,5 млн долларов.

Текст: Анастасия Петрова

Вам может быть интересно

Тегеран объявил дату непрямых переговоров с США
Темы дня

Российское кино переосмыслило роль героя

Всего лишь несколько лет назад либеральные скептики и кинокритики считали, что «патриотизм не продать». Вручение Третьей национальной премии «Герои большой страны» показало, как за последнее время киноиндустрия переосмыслила свои задачи – и насколько горячо ее новый посыл оказался подхвачен и киносообществом, и зрителями.

В Белом доме вычислили антиукраинского «серого кардинала»

Никому не известный чиновник из Белого дома стал человеком, который изменил политику Вашингтона в отношении Украины и несет ответственность за ссору США с Евросоюзом. Так, по крайней мере, утверждают западные СМИ. Действительно ли Энди Бейкер настолько влиятелен? И чего он в таком случае добивается?

Политолог объяснил идею введения внешнего управления над Украиной

FT: Кличко заявил о приближении катастрофы в Киеве

Россиян предупредили о новом способе мошенничества под видом доставки подарков

Новости

Клебо стал самым титулованным спортсменом зимних Олимпийских игр

Норвежский лыжник Йоханнес Клебо впервые в истории зимних Олимпиад завоевал девять золотых медалей, опередив всех предыдущих чемпионов.

Польша развернула разведбатальон у границ России и Белоруссии

В селе Конечки на востоке Польши начал действовать новый воинский батальон, расположенный в 85 км от границы с Россией и Белоруссией, сообщает радиостанция RMF24.

Патриарх Кирилл призвал отказаться от молитв о повышении зарплаты и покупке дома

Патриарх Московский и всея Руси Кирилл в своей проповеди в храме Христа Спасителя на Сретение заявил, что нельзя молиться о материальных благах, таких как повышение зарплаты, продвижение по службе или покупка недвижимости.

США задержали танкер Veronica III с иранской нефтью

Американские военные задержали в Индийском океане танкер Veronica III под флагом Панамы, который находился в санкционном списке за перевозку иранской нефти, сообщил Пентагон.

Президент Польши заявил о намерении получить собственное ядерное оружие

Польша должна идти по пути получения собственного ядерного оружия, заявил президент страны Кароль Навроцкий.

Российская станция в Антарктиде зафиксировала мировой минимум температуры за сутки

Российская антарктическая станция «Восток» зафиксировала самую низкую за прошедшие сутки температуру воздуха на планете, сообщили в Гидрометцентре РФ.

Атаки на инфраструктуру КТК прекратились после заявлений Москвы и Астаны

Предпринимавшиеся Украиной атаки на инфраструктуру Каспийского трубопроводного консорциума (КТК) не повторялись и обстановка стала спокойнее после жестких заявлений, сделанных в Москве и Астане, заявил посол России в Казахстане Алексей Бородавкин.

Tagesspiegel сообщил о провале украинских ракет «Фламинго» из-за ударов России

Украинская ракета «Фламинго» стала провальным проектом из-за ударов ВС России и серьезных проблем внутри страны, пишет Tagesspiegel.

США решили помешать поставкам иранской нефти в Китай

Вашингтон планирует принять дополнительные шаги для ограничения поставок иранской нефти в Китай, пишет Axios со ссылкой на американских чиновников.

Минобороны России сообщило об успехах ВС России на разных участках фронта

Российские войска улучшили тактическое положение на нескольких направлениях, нанеся значительный урон подразделениям ВСУ и освободив ряд населенных пунктов, сообщило Миниобороны.

Политолог объяснил задержание экс-министра энергетики Украины Галущенко

Вполне вероятно, что на Украине начала меняться конфигурация властных отношений, из-за чего экс-министр энергетики Герман Галущенко выбыл из «списка неприкасаемых». Впрочем, в сенсационном деле Тимура Миндича он наверняка замешан, сказал газете ВЗГЛЯД политолог Иван Лизан. Ранее на Украине был задержан экс-министр энергетики страны Герман Галущенко.

Медведев: Зеленский будет жить, пока разваливает Украину

Зампред Совбеза России Дмитрий Медведев высказал мнение, что Владимир Зеленский остается в живых до тех пор, пока разрушает свою страну.
Мнения

Анна Долгарева: Русский Север хранит время

Если говорить про культурный код Севера, что приходит в голову в первую очередь? Бродский в ссылке в Архангельскую область, Териберка в фильме «Левиафан» Звягинцева, протопоп Аввакум, деревянное зодчество Кижей, Соловецкий монастырь и лагерь особого назначения.

Никита Анисимов: Для Кубы начался обратный отсчет

Наследники кубинской революции за годы санкций научились жить в условиях перебоев с электричеством, нехватки бензина, даже дефицита продуктов и лекарств, но вот бороться со своим географическим положением они не в силах.

Сергей Миркин: Европа наступает на те же грабли, что и в 1930-е

Европейские политики не будут участвовать в создании единой архитектуры европейской безопасности, хотя именно этого ждут их избиратели и именно это объективно нужно сейчас большой Европе, включающей Россию.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов