RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Мошенники маскировались под подчиненных Бастрыкина

Криминал
Получить фишинговые письма «от СК» могли до 6 млн человек.
30.08.2023
Оригинал этого материала
Ведомости
В середине августа мошенники запустили массовую рассылку фишинговых писем якобы от Следственного комитета России. Используя домены, максимально похожие на официальные доменные имена следственных органов, они рассылают письма с требованием ознакомиться с материалами уголовного дела. Такое письмо получил один из сотрудников «Ведомостей». Рассылку зафиксировали также представители компании «РТК-Солар» и «Лаборатории Касперского».

В письме, которое получил и сотрудник «Ведомостей», злоумышленники уведомляли получателей, что они проходят свидетелями по некоему уголовному делу, и просили сообщить о возможности присутствовать на заседании суда в очной форме. Отправителем письма был указан «старший следователь СКР по г. Москва Роман Анатольевич Дворников», а почтовый домен имитировал реальную почту сотрудников следственного комитета – @mail – server1 – sledcom.org вместо sledcom.ru. Также к письму была прикреплена вредоносная ссылка, которая якобы вела на карточку дела, но по факту активировала вредоносную программу.

Ссылка из письма ведет на файлообменный сервис, на котором размещена вредоносная программа, замаскированная под программное обеспечение для распознавания текста, уточнил заместитель директора центра мониторинга внешних цифровых угроз Solar AURA компании «РТК-Солар» Сергей Трухачев.

Это рассылка стилера, т. е. вредоносной программы для кражи учетных данных из браузеров, приложений и криптокошельков жертвы, уточняет руководитель Центра кибербезопасности F.A.C.C.T. (бывшая Group IB) Ярослав Каргалев.

Переход по ссылкам из этих сообщений приведет к скачиванию архива с вредоносным файлом-стилером, подтверждает руководитель группы защиты от почтовых угроз в «Лаборатории Касперского» Андрей Ковтун: «Он крадет пользовательские данные и отправляет их злоумышленникам».

Рассылка осуществляется адресно, отмечает Трухачев: злоумышленники берут персональные данные потенциальных жертв из ранее утекших из различных источников баз данных и обращаются к ним по имени и отчеству. В ряде случаев в письмах указываются паспортные данные и адреса регистрации, а фигурирующие в тексте номера уголовных дел являются настоящими и получены из открытых источников, добавляет он. Все это создает иллюзию взаимодействия с органом государственной власти и повышает шансы на то, что получатель письма запустит вредоносную программу, предупреждает эксперт.

В процессе анализа фишингового письма было установлено, что содержащиеся в нем данные относятся к масштабной утечке, произошедшей в 2022 г., утверждает Трухачев. База какой компании используется для рассылки, он не раскрыл. По его словам, общее количество опубликованных записей достигло 30 млн, включая более 6 млн уникальных электронных почт, среди которых 78 000 принадлежат корпоративным доменам. То есть все эти адресаты потенциально являются получателями данной рассылки, следует из ответа эксперта Solar AURA.

С середины августа «Лаборатория Касперского» отследила около 1000 подобных сообщений, говорит Ковтун. Предыдущая волна этой рассылки прошла в начале августа, добавляет он: в ней вредонос распространялся с помощью другого сервиса для хранения файлов.

По словам Ковтуна, попытки мимикрировать под государственные структуры встречаются в последние годы довольно часто. Например, активно применяет подобную технику хакерская группа XDSpy, приводит пример эксперт. В частности, в начале июля XDSpy атаковала российские организации от имени МЧС, сообщал тогда РБК со ссылкой на данные F.A.C.C.T. 1 августа компания BI.Zone предупредила интернет-пользователей о рассылке, в которой под видом уведомлений от Роскомнадзора злоумышленники распространяли стилер White Snake – вредоносное ПО для кражи паролей и других данных с зараженного устройства.

Схема, использованная в данной атаке, не является новой, подтверждает Трухачев. Правоохранительные органы не оповещают о процессуальных действиях посредством электронной почты, напоминает он.

Злоумышленники систематически используют фишинговые письма для доступа к конфиденциальным данным или внедрения вредоносного программного обеспечения, говорит Трухачев. «Важно отметить, что данная схема претерпела некоторые изменения, – объясняет эксперт. – Ранее злоумышленники вкладывали вредоносные ZIP-файлы непосредственно в письма, однако в связи с ужесточением мер безопасности подобные сообщения теперь скорее всего будут автоматически фильтроваться как спам. Поэтому в новой версии атаки злоумышленники вместо привычных вложений вставляют ссылки на файлообменники, через которые предполагаемая жертва загрузит вредоносное содержимое».

С начала 2023 г. с фишингом столкнулось больше половины россиян, сообщали «Ведомости» в начале августа со ссылкой на данные исследования, проведенного компанией «МТС Red». При этом 35% респондентов заявили, что получают фишинговые рассылки два или более раза в месяц. Чаще всего невнимательные пользователи откликались на предложение мошенников инвестировать в акции или проекты с высокой доходностью.
Предыдущая статья
Следующая статья
---
Ковтун Андрей Следственный комитет России Лаборатория Касперского Россия
04.07.2025
За Анатолия Чубайса и его команду отсидит Борис Галкин
Генпрокуратура намерена отыграться на очевидном "стрелочнике" в расследовании аферы по созданию "гибких планшетов".
03.07.2025
Роман Гольдман перешел в третье уголовное дело
Скрывшегося в Израиле бывшего депутата заксобрания Красноярского края обвинили в отмывании денег.
03.07.2025
Константин Струков озолотит клан Ротенбергов
Генпрокуратура подала иск о национализации всех компаний скандального челябинского миллиардера, включая "Южуралзолото". Все эти активы потом могут перейти в руки Аркадия и Бориса Ротенбергов.
02.07.2025
Декларатор ушел в тень
Прокуратура потребовала заблокировать публикующий сведения о доходах чиновников сайт.
01.07.2025
Илья Варламов скрылся в международном розыске
Российско-израильский блогер заочно арестован за распространение фейков о непобедимой российской армии.
06.06.2025
Мошенник Олег Насобин проиграл битву за Википедию
Российский аферист, находящийся под следствием в Италии за финансовые преступления, не смог доказать подлинность автопортрета Бенвенуто Челлини.
30.06.2025
Дмитрий Васильев погорел на взятке
Бывшего начальника Центрального информационно-технического таможенного управления Федеральной таможенной службы России (ФТС) приговорили к восьми с половиной годам колонии.
28.06.2025
Алексей Миллер захлебнулся газом
После потери европейского рынка и провала попыток заключить новый контракт с Китаем «Газпром» скопил излишки газа на десятки миллиардов кубометров
28.06.2025
Олег Васенин снова поделился с государством
Бывший замначальника управления имуществом спецпроектов Минобороны лишился еще 200 миллионов рублей в дополнение к арестованным два месяца назад 31 миллиону рублей.
26.06.2025
Путины расползлись по России
Денис Путин, сын заместителя председателя правления "Газпрома" Михаила Путина, ударился в девелопмент.
25.06.2025
У Генпрокуратуры руки дотянулись до активов криминального Магомеда Каитова
Надзорное ведомство подало иск о конфискации всех активов сбежавшего еще 8 лет назад из РФ бывшего "энергетического короля Северного Кавказа".
23.06.2025
Дмитрий Каменщик остался без яхты
Потерявший контроль над аэропортом "Домодедово" мутный олигарх продал 136-метровую Flying Fox.
23.06.2025
Алишер Усманов остался в маркировке
Скандальный российско-узбекский олигарх по-прежнему извлекает выгоду от бесполезной для потребителей маркировки товаров в России.
23.06.2025
Тимуру Иванову предложили посидеть 14,5 лет
Гособвинитель попросил Мосгорсуд приговорить бывшего заместителя министра обороны России Тимура Иванова к 14 годам 6 месяцам колонии.
23.06.2025
Алмазы из Алроса уходили прямиком в Армению
Чекистам удалось выцепить мелких сошек из цепи масштабных хищений алмазного сырья.
23.06.2025
Игорь Сечин копнул под Игоря Шувалова
Глава "Роснефти" инициировал расследования в СК и ФСБ о масштабных хищениях в ВЭБ.РФ
22.06.2025
Суд не поверил Анатолию Тихонову
Вороватый экс-заместитель министра энергетики не смог обжаловать свой приговор.
22.06.2025
Кадыр Караханов и Арсен Ошакбаев получили прибавку
Криминальные подрядчики Минобороны получили вторые сроки за хищения бюджетных средств.
20.06.2025
Олигархи попросили рубль за сто
Крупный российский бизнес лоббирует девальвацию рубля до уровня 100 за доллар и выше.
19.06.2025
Сергей Чернин ликвидировал полигоны отходов на 10 лет тюрьмы
В Москве был вынесен приговор коррумпированному президенту ООО ГК «Корпорация "Газэнергострой"».
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+