Size: a a a

2020 August 17

rd

rus dacent in secinfosec
Андрей Смирнов 🌊
Спасибо, попробую. А есть еще что-то?)
источник

Д

Дмитрий in secinfosec
В Пензенской области силами отдела «К» регионального управления МВД и УФСБ России по Пензенской области при участии Управления «К» БСТМ МВД России и ФСБ России пресечена деятельность "хакерской" группировки, известной на теневых форумах под именем «Gods Of Logs». 👇

Перед судом предстали трое участников преступной группы - 21-летний уроженец одной из стран ближнего зарубежья, 27-летний житель города Заречного Пензенской области и 32-летний житель Москвы.

В начале 2019 г. все трое договорились о создании вредоносной программы (HVNC-бот плюс т.н. “стиллер”), предназначенной для похищения логинов/паролей и данных банковских карт с зараженных компьютеров, и последующем её распространении для использования сторонними лицами. Уроженец ближнего зарубежья занимался написанием кода, а задачей двух других было тестирование и продажа вредоносной программы, а также поиск и поддержка клиентов.

После того, как программа была готова к использованию, она стала распространяться на теневых форумах (wwh, xss, skynetzone и др.) по модели подписки (Malware-as-a-Service). В Telegram был создан канал программы (@GodsOfLogs@GodsOfLogs) и бот для ее поддержки (@hvnc_bot@hvnc_bot). По данным следствия, в период с марта по октябрь 2019 г. доступ к программе оплатили не менее четырёх неустановленных лиц.

Кроме того, злоумышленники и сами использовали свою программу, “заливая” на HVNC-бота американский и европейский трафик, а затем, используя данные банковских карт жертв, “вбивали” на booking.combooking.com отели Турции и Грузии, зарабатывая на кешбэке и выводя деньги в биткоины. Тут хочется отметить, что свою деятельность некоторые члены группировки начинали в 2016 г. именно с кардинга и позже даже продавали скиммеры. 😎

В декабре 2019 г. злоумышленники встретились в Пензе, где планировали совместно продолжить работу над вредоносной программой, но были арестованы и помещены под стражу. В ходе обысков были изъяты компьютеры, мобильные телефоны и другие носители информации, содержащие доказательства незаконной деятельности. Кроме того, в квартире, которую злоумышленники арендовали в Пензе, обнаружили и изъяли синтетические наркотики (мефедрон), которые обвиняемые приобрели для личного употребления.

Обвинение было выдвинуто по статье 273 УК РФ (создание, использование и распространение вредоносных компьютерных программ) и статье 228 УК РФ (незаконное приобретение и хранение наркотиков). Суд над злоумышленниками состоялся 11 августа и каждому было назначено наказание в виде двух лет лишения свободы условно.
источник

Д

Дмитрий in secinfosec
2 года условно 🤦‍♂️
источник

E

Enemy in secinfosec
Легко отделались
источник

HD

Hx Dx in secinfosec
И то при 228
источник

Р

Руслан Бляхер... in secinfosec
Дмитрий
В Пензенской области силами отдела «К» регионального управления МВД и УФСБ России по Пензенской области при участии Управления «К» БСТМ МВД России и ФСБ России пресечена деятельность "хакерской" группировки, известной на теневых форумах под именем «Gods Of Logs». 👇

Перед судом предстали трое участников преступной группы - 21-летний уроженец одной из стран ближнего зарубежья, 27-летний житель города Заречного Пензенской области и 32-летний житель Москвы.

В начале 2019 г. все трое договорились о создании вредоносной программы (HVNC-бот плюс т.н. “стиллер”), предназначенной для похищения логинов/паролей и данных банковских карт с зараженных компьютеров, и последующем её распространении для использования сторонними лицами. Уроженец ближнего зарубежья занимался написанием кода, а задачей двух других было тестирование и продажа вредоносной программы, а также поиск и поддержка клиентов.

После того, как программа была готова к использованию, она стала распространяться на теневых форумах (wwh, xss, skynetzone и др.) по модели подписки (Malware-as-a-Service). В Telegram был создан канал программы (@GodsOfLogs@GodsOfLogs) и бот для ее поддержки (@hvnc_bot@hvnc_bot). По данным следствия, в период с марта по октябрь 2019 г. доступ к программе оплатили не менее четырёх неустановленных лиц.

Кроме того, злоумышленники и сами использовали свою программу, “заливая” на HVNC-бота американский и европейский трафик, а затем, используя данные банковских карт жертв, “вбивали” на booking.combooking.com отели Турции и Грузии, зарабатывая на кешбэке и выводя деньги в биткоины. Тут хочется отметить, что свою деятельность некоторые члены группировки начинали в 2016 г. именно с кардинга и позже даже продавали скиммеры. 😎

В декабре 2019 г. злоумышленники встретились в Пензе, где планировали совместно продолжить работу над вредоносной программой, но были арестованы и помещены под стражу. В ходе обысков были изъяты компьютеры, мобильные телефоны и другие носители информации, содержащие доказательства незаконной деятельности. Кроме того, в квартире, которую злоумышленники арендовали в Пензе, обнаружили и изъяли синтетические наркотики (мефедрон), которые обвиняемые приобрели для личного употребления.

Обвинение было выдвинуто по статье 273 УК РФ (создание, использование и распространение вредоносных компьютерных программ) и статье 228 УК РФ (незаконное приобретение и хранение наркотиков). Суд над злоумышленниками состоялся 11 августа и каждому было назначено наказание в виде двух лет лишения свободы условно.
На чем попались?
источник

Р

Руслан Бляхер... in secinfosec
Зачем вообще было в реале встречаться
источник

Д

Дмитрий in secinfosec
Руслан Бляхер
Зачем вообще было в реале встречаться
Грамм делили
источник

Р

Руслан Бляхер... in secinfosec
Чет мало кстате за наркоту дали
источник

СК

С К in secinfosec
w310n3 очевидно снимали квартиру совместно, а тут тыдыщ и палка нужна в полиц.
---
Другой интересный вопрос. Как и чем надо шифровать разделы опасных данных, чтобы полиц ничего не нашёл или нашёл какую то небольшую статью?
источник

И

Игорь in secinfosec
С К
w310n3 очевидно снимали квартиру совместно, а тут тыдыщ и палка нужна в полиц.
---
Другой интересный вопрос. Как и чем надо шифровать разделы опасных данных, чтобы полиц ничего не нашёл или нашёл какую то небольшую статью?
виртуалка в облаке, в виртуалке контейнер шифрованный
источник

И

Игорь in secinfosec
как показал опыт, нашим органам уже этого достаточно
источник

СК

С К in secinfosec
Игорь, спасибо.
источник

СК

С К in secinfosec
оффтопик
Гадаю, что при любой сложной для доказательства статье в РФ полиц находит у вас наркотики. При этом часто все понимают, что их нет, но если вы будете особенно трудный и кричать (какие вирусы, какой кардинг, я ремонты делаю) -- вас будут судить по 228. А если вы согласны на всё, и делали вот это всё с интернет експловером, то наркотики были для вашего личного ипользования и потому проблем у вас нет.
источник

Д

Дмитрий in secinfosec
🤦‍♂️👍
источник

Д

Дмитрий in secinfosec
С К
оффтопик
Гадаю, что при любой сложной для доказательства статье в РФ полиц находит у вас наркотики. При этом часто все понимают, что их нет, но если вы будете особенно трудный и кричать (какие вирусы, какой кардинг, я ремонты делаю) -- вас будут судить по 228. А если вы согласны на всё, и делали вот это всё с интернет експловером, то наркотики были для вашего личного ипользования и потому проблем у вас нет.
И чем больше будете кричать, тем больше вес будет найден
источник

A

Agent in secinfosec
Дмитрий
И чем больше будете кричать, тем больше вес будет найден
Каждое слово – 1 грамм
источник

Д

Джонни in secinfosec
С К
оффтопик
Гадаю, что при любой сложной для доказательства статье в РФ полиц находит у вас наркотики. При этом часто все понимают, что их нет, но если вы будете особенно трудный и кричать (какие вирусы, какой кардинг, я ремонты делаю) -- вас будут судить по 228. А если вы согласны на всё, и делали вот это всё с интернет експловером, то наркотики были для вашего личного ипользования и потому проблем у вас нет.
Вспомнилось видео, где гомогвардия у мужика на квартире начала угрожать что наркоту подкинут
источник

И

Илья in secinfosec
источник

A

Archie in secinfosec
Ребят, подскажите, есть ли какой фриварный ресурс, где можно массово проверить айпишники на "вшивость"?
источник