ГлавнаяНовости компанийБезопасностьGroup-IB: еще одна крупная бот-сеть уничтожена

Group-IB: еще одна крупная бот-сеть уничтожена

18.09.2014 20:20:15

Злоумышленники заражали их вредоносным программным обеспечением через массовую рассылку MMS-сообщений от имени «RomanticVK» или «VK_Gift» с обещанием «романтического подарка»: переход по ссылке приводил к загрузке вируса. Вирус совершал операцию пополнения счета мо-бильного телефона клиента, а затем через СМС-сервисы мобильных операторов средства выводились на счета других абонентов операторов связи и электронных платежных си-стем.


Первая волна атаки, благодаря оперативной реакции подразделения безопасности Сбер-банка России и взаимодействию с операторами сотовой связи, была успешно отражена. Рассылки, содержащие вирус, блокировались, а сервис Bot-Trek, разработанный Group-IB выявлял скомпрометированные устройства. Слаженная работа службы безопасности Сбербанка России и Group-IB собрать материалы для правоохранительных органов.


После небольшой паузы, злоумышленники продолжили противоправную деятельность, усовершенствовав вредоносную программу. На этот раз их действия были задокументи-рованы сотрудниками МВД.


В результате расследования состоялось задержание двух жителей Архангельска 1989 и 1990 года рождения. Возбуждено уголовное дело по части 2 ст. 158 (Кража). Один из злоумышленников арестован сроком на 2 месяца, второй находится под подпиской о не-выезде.


«По заказу Сбербанка России, Group-IB оказывала поддержку процессу расследования на всех этапах. Центр по реагированию CERT-GIB осуществлял постоянный мониторинг и своевременную блокировку новых вредоносных ресурсов. Компьютерная техника, изъ-ятая у злоумышленников во время задержания, была направлена в криминалистическую лабораторию Group-IB для проведения исследований и фиксации дополнительной дока-зательной базы», - рассказывает Илья Сачков, генеральный директор Group-IB.


Для справки: Свою противоправную деятельность организатор преступной группы начал в 2010 году, как разработчик вредоносных программ и владелец сайта агрегатора мобильных платежей. Навыки, полученные в работе с мобильными платформами позво-лили ему достаточно быстро создать крупную бот-сеть из мобильных устройств. В сети Интернет злоумышленник использовал псевдонимы «ItBill» и «tripfon».

О компании «Group-IB»


Group-IB - одна из ведущих международных компаний по предотвращению и расследо-ванию киберпреступлений и мошенничеств с использованием высоких технологий. Ком-пания предлагает комплекс услуг в области предотвращения финансовых и репутаци-онных потерь, консалтинга и аудита систем информационной безопасности, компьютер-ной криминалистики, а также является разработчиком ряда инновационных программ-ных продуктов по мониторингу, обнаружению и предотвращению возникающих киберу-гроз.


Команда Group-IB - это эксперты, обладающие уникальной квалификацией, c большим практическим опытом, подтвержденным международными сертификатами CISSP, CISA, CISM, CEH, CWSP, GCFA и свидетельствами государственного образца в области защиты информации. Компания имеет лицензию ФСБ РФ на работу со сведениями, составляю-щими государственную тайну (ГТ № 0064472, регистрационный номер 4490).

Похожие новости

Безопасность
Компания Локер подвела итоги первого квартала 2014 года
Компания «Локер» подготовила отчет о результатах деятельности за первый квартал 2014 года. По итогам работы за первый квартал 2014 года был зафиксирован рекордный объем продаж взломостойких и оружейных сейфов для дома. 10.07.2014 17:03:07
Безопасность
NAVIXY предлагает отслеживать детей и разъездных сотрудников через iPhone
Москва, 21 февраля. Компания-разработчик решений для спутникового мониторинга NAVIXY выпустила мобильное приложение, которое позволяет использовать iPhone и iPad для отслеживания местонахождения его владельца. 06.03.2014 16:34:41

Маркетинговые исследования