Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
«Мы могли бы перенять опыт Boeing». Авиаконструктор — о работе в СССР Life, 06:01
WP узнала об украинских месторождениях на $12,4 трлн под контролем России Политика, 05:59
Bloomberg узнал, когда Байден объявит о планах переизбраться в 2024 году Политика, 05:42
SCMP сообщила, что Индонезия откажется ограничить цены на нефть из России Экономика, 04:50
«Коммерсантъ» узнал о смене владельца крупнейшей грузовой авиагруппы Бизнес, 04:44
WP узнала, что ФБР искало у Трампа связанные с ядерным оружием документы Политика, 03:48
В России ребенок умер в ходе лечения СМА препаратом «Золгенсма» Общество, 03:33
Минюст США призвал обнародовать ордер на обыск в имении Трампа Политика, 02:50
РБК Comfort
Получайте рассылку с новостями, которые влияют на качество вашей жизни.
Подписаться за 99 ₽ в месяц
Сообщество «ОВД-Инфо» заблокировали во «ВКонтакте» Политика, 02:22
«Коммерсантъ» узнал, что обвинение по делу Бинбанка сократили до ₽1 млн Финансы, 01:53
Небензя попросил генсека ООН уточнить периметр безопасности вокруг ЗАЭС Политика, 01:39
В Финляндии призвали заморозить проект ВСМ в направлении России Политика, 00:56
Участники конференции в Дании пообещали выделить Украине около €1,5 млрд Политика, 00:55
Как сделать компанию устойчивой к экономическим потрясениям РБК и Банк Точка, 00:16
Финансы ,  
0 

Братья-близнецы украли со счетов российских банков более 11 млн руб.

Полиция задержала хакеров, которые украли с банковских счетов более 11 млн руб. Жертвами киберпреступников стали клиенты крупных банков, включая Сбербанк и ВТБ24
Фото:  AP
Фото: AP

​​20 мая правоохранительные органы задержали киберпреступников, которые на протяжении почти четырех лет похищали с банковских счетов клиентские деньги, говорится в сообщении Group-IB (есть у РБК). Расследование преступлений и задержание происходили при содействии Group-IB и службы безопасности Сбербанка России.

Организаторами хакерских атак на банковские счета оказались два брата-близнеца из Санкт-Петербурга. Они уже были осуждены за подобные деяния и на момент совершения преступлений уже имели условный и испытательный сроки. Преступники продолжали воровать деньги с банковских счетов даже во время судебного разбирательства по прошлому уголовному делу.

Братья начали атаковать счета граждан в конце 2011 года, установить их личности удалось только в середине 2012 года. На то, чтобы собрать доказательную базу, правоохранительным органам и Group-IB потребовалось еще три года.

С 2013 по 2015 год преступники получили доступ к более чем 7 тыс. счетов клиентов различных российских банков. Средняя сумма хищений составляла около 70 тыс. руб., но иногда хакерам удавалось похитить у одного клиента и более миллиона, а средний месячный доход злоумышленников варьировался от 500 тыс. до 1,5 млн руб., рассказал РБК заместитель руководителя отдела расследований инцидентов информационной безопасности Group-IB Сергей Лупанин. «Уголовное дело возбуждено по 813 эпизодам, нескольким статьям преступлений в сфере компьютерной информации, а также по статье о мошенничестве в особо крупном размере, общей суммой более 11 млн руб.», — рассказал он.

По данным двух источников РБК, жертвами этой группировки стали клиенты крупных банков, включая Сбербанк и ВТБ24. Пресс-службы этих учреждений не ответили на запрос РБК к моменту публикации материала.

Злоумышленники использовали разные вредоносные программы (в 2011 и 2012 годах они использовали вирус Qhost, в 2012-м и 2014-м — вирус rpcss.dll, в 2014 году — KINS, в 2015-м — Tinba). Целью хакеров было получить номер мобильного телефона жертвы. Одни программы перенаправляли клиентов банков на фишинговые страницы (интернет-страницы, внешне практически не отличимые от настоящих банковских сайтов), на которых у пользователя запрашивают логин и пароль, а также номер телефона. Другие вирусные программы позволяли спросить номер телефона прямо на настоящих сайтах банков. Дальше злоумышленники звонили клиентам и просили сообщить СМС-коды для подтверждения совершаемых платежей. Если клиенты не соглашались, хакеры отправляли им сообщения от имени банка с требованием сообщить коды звонившему мошеннику.

Вредоносные программы, которыми «заражались» жертвы, хакеры распространяли через взломанные сайты, спам и целевые рассылки.

Pro
Фото: Shutterstock Анестезия Моцартом: как уменьшить боль с помощью музыки
Pro
Фото: Justin Sullivan / Getty Images Почему продажа Netflix — лишь вопрос времени
Pro
Фото: Игорь Зотин / ТАСС Советский велнес: эффективны ли методы оздоровления, знакомые с детства
Pro
Что предлагает налоговая система Швейцарии российским бизнесменам: обзор
Pro
Фото: David Paul Morris / Getty Images Строители начали зарплатные гонки за работников. Как меняется отрасль
Pro
Какие 5 ошибок снижают продажи на сайте
Pro
Фото: Leon Neal / Getty Images «Почему мы такие бедные?»: как отвечать на неудобные вопросы ребенка
Pro
Самые важные налоговые поправки, которые появятся уже осенью 2022 года

Задержание не стало для преступников полной неожиданностью: квартира была оборудована бронированной дверью, внутри находился электромагнитный излучатель для уничтожения компьютерной техники, также у братьев были заготовлены специальные кодовые СМС-сообщения, по которым любой из участников группы начинал процесс уничтожения данных. Во время задержания хакеры пытались уничтожить доказательства и смыть в канализацию все деньги, флешки и телефоны.

Это второе крупное задержание хакеров за последнее время. В апреле полиция задержала преступную группу, которая заразила около 340 тыс. мобильных устройств клиентов разных банков. Злоумышленники назвали свою программу «5-й рейх», а в системе управления использовали нацистскую символику, из-за чего эта преступная группа получила кодовое название «Фашисты». Хакеры распространяли вредоносную программу через СМС, в которых была ссылка на ее загрузку под видом Adobe Flash Player. После установки троянская программа запрашивала баланс привязанной к телефону банковской карты, скрывала поступающие СМС-уведомления и переводила деньги с банковского счета на счета хакеров.​​​

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"