Prva hapšenja u Rusiji zbog mobilnog bankarskog malvera

Sajber hronika, 24.09.2014, 00:00 AM

Prva hapšenja u Rusiji zbog mobilnog bankarskog malvera

Ruska policija uhapsila je dve osobe u sklopu istrage o pokušajima prevare klijenata ruske Sberbanke uz pomoć Android malvera.

Jednom od uhapšenih određen je dvomesečni pritvor, dok je drugi zadržan u kućnom pritvoru. Ovo je prvi slučaj hapšenja zbog ove vrste prevare u Rusiji.

Prema informacijama koje su došle iz ruske firme Group-IB koja se bavi kompjuterskom forenzikom i koja je bila uključena u istragu direkcije ruskog ministarstva unutrašnjih poslova, krajem prošle godine služba bezbednosti Sberbanke je otkrila pokušaje prevare vlasnika Android smart telefona.

U stilu koji je tipičan za prevare ovog tipa u Rusiji, napadači su inficirali telefone malicioznim softverom pomoću masovno distribuiranih MMS poruka koje su dolazile od “RomanticVK” ili “VK_Gift”. U porukama je obećavan “romantični poklon”, a kada bi korisnici kliknuli na link u porukama, preuzeli bi malver.

Uobičajeno za ovakvu vrstu prevara je da malver samo šalje SMS poruke na posebne brojeve koje se naplaćuju po višoj tarifi, ali u ovom slučaju malver bi uvećavao kredit na računu mobilnog telefona sa povezanog bankovnog računa a posle toga je koristio SMS servis da bi izvukao taj novac i prebacio ga na račun drugih pretplatnika mobilnih operatera i elektronskih platnih sistema.

Prvi talas napada uspešno je zaustavljen zahvaljujući brzoj reakciji Sberbanke i mobilnih operatera. Poruke koje sadrže virus su blokirane, a servis Bot-Trek koji je razvila firma Group-IB je identifikovao kompromitovane uređaje.

Posle kratke pauze, napadači su nastavili sa svojim aktivnostima, sa nešto poboljšanim malverom, međutim, ubrzo su istražitelji uspeli da otkriju njihov identitet.

Oprema kriminalaca koja je zaplenjena prilikom hapšenja poslata je u forezničku laboratoriju na dalju analizu kako bi se došlo do dodatnih dokaza.

Vođa ove kriminalne grupe koji je na internetu koristio nadimke "ItBill" i "tripfon" započeo je razvoj ovog mobilnog malvera 2010, da bi na kraju izgradio mobilnu bot mrežu, kažu u Group-IB.

Uprkos uvreženom mišljenju da ruske vlasti zatvaraju oči pred sajber kriminalom, hapšenja u Rusiji nisu retkost, posebno ako se osumnjičeni optužuju za napade na ruske građane.

Tako su ruske vlasti u junu ove godine uhapsile dve osobe koje su optužene da su povezane sa takozvanim "Oleg Pliss" napadom na korisnike Appleovih uređaja. U oktobru prošle godine uhapšen je i haker za koga se veruje da je odgovoran za razvoj ozloglašenog hakerskog alata Blackhole, iako je njegova sudbina i dalje nepoznata.




Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Uhapšeni autor i prodavac poznatog trojanca Hive RAT

Uhapšeni autor i prodavac poznatog trojanca Hive RAT

Dve osobe za koje se sumnja da su umešane u razvoj i distribuciju trojanca „Firebird“ koji je sada poznat pod nazivom „Hive RAT&ldq... Dalje

Zatvoren popularni hakerski sajt

Zatvoren popularni hakerski sajt

Nemačka policija je saopštila da je zaplenila infrastrukturu popularnog ilegalnog darknet marketa Nemesis i uklonila veb sajt. Posetioce sajta doče... Dalje

Uhapšena trojica hakera zbog hakovanja više od 100 miliona email i Instagram naloga

Uhapšena trojica hakera zbog hakovanja više od 100 miliona email i Instagram naloga

Vlasti u Ukrajini uhapsile su tri osobe pod sumnjom da su hakovale više od 100 miliona email i Instagram naloga korisnika širom sveta. Osumnjičeni,... Dalje

Administrator ransomware kartela LockBit osuđen na 4 godine zatvora

Administrator ransomware kartela LockBit osuđen na 4 godine zatvora

Administrator ransomware grupe LockBit osuđen je na četiri godine zatvora nakon što je prošlog meseca pred sudom u Kanadi priznao krivicu po osam ... Dalje

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

Ruske vlasti su identifikovale i uhapsile tri člana ransomware bande SugarLocker. Grupa posluje pod maskom legitimne tehnološke kompanije pod nazivo... Dalje