23 апреля 2013 / время чтения: 2 мин. / всего просмотров: 1

Group-IB и Управление «К» МВД предотвратили хищение 1 млрд. рублей


Group-IB сообщает об оказании содействия Управлению «К» МВД России в расследовании, результатом которого стало пресечение деятельности злоумышленника, занимавшегося хищениями денежных средств физических лиц через системы дистанционного банковского обслуживания. За время противоправной деятельности ему удалось получить персональные данные свыше 5 000 клиентов российских банков. Особенность преступной схемы заключалась в использовании вредоносной программы, позволяющей обходить системы подтверждения платежей по СМС.





Экспертиза, проведенная специалистами Group-IB по заказу Сбербанка России, показала, что злоумышленник использовал вредоносную программу Carberp. Установленная несанкционировано на компьютере клиента банка она использовала веб-инжекты для получения пользовательских данных. В случае перехода пользователя на одну из целевых страниц вредоносной программой Carberp, исполняющейся в контексте программы браузера, происходило внедрения HTML-кода в отображаемые пользователю страницы. Пример такой модифицированной страницы приведен на Рисунке 1. (В данном случае, поле «номер телефона» является лишним.)



Таким образом, ничего не подозревая, помимо логина и пароля потенциальная жертва указывала номер мобильного телефона. При помощи полученных данных и методов социальной инженерии злоумышленник клонировал сим-карты в салонах сотовой связи, что позволяло обходить смс-подтверждения платежей.



В результате расследования, проведенного сотрудниками Управления «К» при поддержке Group-IB и Сбербанка России, установлен автор веб-инжектов и администратор сервера, куда отправлялись похищенные идентификационные данные. Им оказался сорокалетний житель Тольятти, программист по образованию, который занимался преступным бизнесом с августа 2011 года.



«Расследование данного дела с момента первого обращения пострадавшего лица в Group-IB до задержания мошенника было проведено в рекордно короткие сроки — менее шести месяцев. Таким образом, нам удалось предотвратить хищение денежных средств клиентов российских банков на сумму около 1 млрд. рублей, — отмечает Илья Сачков, генеральный директор Group-IB. — Это первое дело, которое было реализовано в рамках объединения European Cyber Security Federation (ECyFed), куда входят Group-IB, CyberDefcon и CSIS».



По данному факту возбуждено и направлено в суд уголовное дело по ст. 273 УК РФ (создание, распространение или использование компьютерных программ либо иной компьютерной информации).

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»