Французский специалист по кибербезопасности Иван Квятковски сыграл злую шутку с кибермошенниками, выдававшими себя за представителей службы поддержки Microsoft.

Как и любому представителю его профессии, ему постоянно приходится сталкиваться с киберпреступной активностью, а потому Квятковски воспринимает любые действия хакеров вполне спокойно.Однако он был просто взбешен, когда его пожилые родители сообщили ему, что их компьютер инфицирован страшным вирусом, а служба поддержки Microsoft настаивает на покупке ПО за 170 евро для удаления зловреда. Уже одного этого описания ему хватило, чтобы понять, что родители имеют дело с кибермошенниками, а анализ их компьютера только подтвердил догадку.

Иван Квятковски решил проучить злоумышленников: он эмулировал вирутальную машину и связался с мошенниками по указанному номеру телефона, предоставив им удаленный доступ к виртуальной системе. Обрадованные киберпреступники решили, что имеют дело с совершенным профаном и, не слишком себя утруждая, отметили несколько произвольных системных файлов как опасные вирусы – и предложили купить чудодейственную программу для их удаления. Квятковски согласился и якобы для вящей надежности отправил им файлы изображения своей банковской карты для проведения оплаты. Карта, разумеется, была фальшивой, но месть эксперта состояла в том, что файл был инфицирован опаснейшим зловредом-шифровальщиком Locky. После чего еще порядка 15 минут Квятковски продолжал общение с мошенниками, «изумляясь» тому, что деньги списать не удается и делая вид, что обращается в службу поддержки банка. В действительности он давал Locky достаточное время, чтобы нанести максимальный урон системам злоумышленников.

В результате, по крайней мере, одна из мошеннически группировок, выдающих себя за службу поддержки Microsoft, в ближайшее время будет занята более важными вещами, чем обман доверчивых пользователей.

Анна Воробьева
18 августа, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.10.2025
Group-IB выявила сложную шпионскую операцию MuddyWater
28.10.2025
OpenAI отреагировала на психическое состояние пользователей ChatGPT
28.10.2025
Восход JPYC — первого привязанного к японской иене стейблкоина
28.10.2025
«Любой ЦОД — это проблемы электричества, процедуры подключения, дешёвые тарифы»
28.10.2025
Google отрицает утечку ключей от своих почтовых ящиков. Снова
28.10.2025
Студенты КФ МГТУ им. Баумана будут учиться защите от сетевых угроз на основе решений Servicepipe
27.10.2025
Запатентованная ARinteg разработка избавляет ИБ-специалистов от недельной работы
27.10.2025
ВТБ: Цифровой рубль — в новом году, а привычные операции — уже в Max
27.10.2025
Positive Technologies и АМТ-ГРУП предлагают совместную защиту бизнеса от целенаправленных атак и массовых угроз
27.10.2025
Первые итоги 12-го Форума ВБА-2025 «Вся банковская автоматизация»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных