Prva hapšenja u Rusiji zbog mobilnog bankarskog malvera

Sajber hronika, 24.09.2014, 00:00 AM

Prva hapšenja u Rusiji zbog mobilnog bankarskog malvera

Ruska policija uhapsila je dve osobe u sklopu istrage o pokušajima prevare klijenata ruske Sberbanke uz pomoć Android malvera.

Jednom od uhapšenih određen je dvomesečni pritvor, dok je drugi zadržan u kućnom pritvoru. Ovo je prvi slučaj hapšenja zbog ove vrste prevare u Rusiji.

Prema informacijama koje su došle iz ruske firme Group-IB koja se bavi kompjuterskom forenzikom i koja je bila uključena u istragu direkcije ruskog ministarstva unutrašnjih poslova, krajem prošle godine služba bezbednosti Sberbanke je otkrila pokušaje prevare vlasnika Android smart telefona.

U stilu koji je tipičan za prevare ovog tipa u Rusiji, napadači su inficirali telefone malicioznim softverom pomoću masovno distribuiranih MMS poruka koje su dolazile od “RomanticVK” ili “VK_Gift”. U porukama je obećavan “romantični poklon”, a kada bi korisnici kliknuli na link u porukama, preuzeli bi malver.

Uobičajeno za ovakvu vrstu prevara je da malver samo šalje SMS poruke na posebne brojeve koje se naplaćuju po višoj tarifi, ali u ovom slučaju malver bi uvećavao kredit na računu mobilnog telefona sa povezanog bankovnog računa a posle toga je koristio SMS servis da bi izvukao taj novac i prebacio ga na račun drugih pretplatnika mobilnih operatera i elektronskih platnih sistema.

Prvi talas napada uspešno je zaustavljen zahvaljujući brzoj reakciji Sberbanke i mobilnih operatera. Poruke koje sadrže virus su blokirane, a servis Bot-Trek koji je razvila firma Group-IB je identifikovao kompromitovane uređaje.

Posle kratke pauze, napadači su nastavili sa svojim aktivnostima, sa nešto poboljšanim malverom, međutim, ubrzo su istražitelji uspeli da otkriju njihov identitet.

Oprema kriminalaca koja je zaplenjena prilikom hapšenja poslata je u forezničku laboratoriju na dalju analizu kako bi se došlo do dodatnih dokaza.

Vođa ove kriminalne grupe koji je na internetu koristio nadimke "ItBill" i "tripfon" započeo je razvoj ovog mobilnog malvera 2010, da bi na kraju izgradio mobilnu bot mrežu, kažu u Group-IB.

Uprkos uvreženom mišljenju da ruske vlasti zatvaraju oči pred sajber kriminalom, hapšenja u Rusiji nisu retkost, posebno ako se osumnjičeni optužuju za napade na ruske građane.

Tako su ruske vlasti u junu ove godine uhapsile dve osobe koje su optužene da su povezane sa takozvanim "Oleg Pliss" napadom na korisnike Appleovih uređaja. U oktobru prošle godine uhapšen je i haker za koga se veruje da je odgovoran za razvoj ozloglašenog hakerskog alata Blackhole, iako je njegova sudbina i dalje nepoznata.




Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Policija zaplenila platforme za naručene DDoS napade, uhapšene četiri osobe

Policija zaplenila platforme za naručene DDoS napade, uhapšene četiri osobe

Europol je objavio da su uhapšene 4 osobe koje su pružale usluge DDoS napada po narudžbini i koje su odgovorne za pokretanje na hiljade napada šir... Dalje

Haker koji je hakovao i ucenjivao Dizni priznao krivicu

Haker koji je hakovao i ucenjivao Dizni priznao krivicu

Muškarac iz Kalifornije izjasnio se krivim za hakovanje kompanije Dizni pomoću lažnog AI alata koji je predstavljan kao generator AI slika. Napad k... Dalje

Nastavljena operacija Endgame: uhapšeni korisnici malvera Smokeloader

Nastavljena operacija Endgame: uhapšeni korisnici malvera Smokeloader

U nastavku operacije Endgame, koja je započeta u maju prošle godine, uhapšeno je pet osoba za koje se sumnja da su bili korisnici botneta Smokeload... Dalje

Ugašena pedofilska platforma Kidflix

Ugašena pedofilska platforma Kidflix

Višegodišnja policijska operacija protiv pedofilske platforme Kidflix dovela je do desetina hapšenja i zaplene desetina hiljada ilegalnih video sni... Dalje

Programer ''najdestruktivnije ransomware grupe na svetu'' izručen Sjedinjenim Državama

Programer ''najdestruktivnije ransomware grupe na svetu'' izručen Sjedinjenim Državama

Programer LockBit-a, nekada „najaktivnije i najdestruktivnije ransomware grupe na svetu“, izručen je iz Izraela, gde je uhapšen prošle ... Dalje