Компания Group-IB сообщила об успешном завершение очередного своего сотрудничества с «Управлением К» МВД России и Сбербанком России, результатом которого стало пресечение деятельности преступной группы, занимавшейся хищениями с банковских счетов физических лиц с использованием мобильной платформы Android. В конце 2013 года службой безопасности Сбербанка России была зафиксирована кибер-атака на владельцев смартфонов на платформе Android. Злоумышленники заражали их вредоносным программным обеспечением через массовую рассылку MMS-сообщений от имени «RomanticVK» или «VK_Gift» с обещанием «романтического подарка»: переход по ссылке приводил к загрузке SMS-трояна. Зловред совершал операцию пополнения счета мобильного телефона клиента, а затем через SMS-сервисы мобильных операторов средства выводились на счета других абонентов операторов связи и электронных платежных систем. Первая волна атаки, благодаря оперативной реакции подразделения безопасности Сбербанка России и взаимодействию с операторами сотовой связи, была успешно отражена. Рассылки, содержащие вирус, блокировались, а сервис Bot-Trek, разработанный Group-IB выявлял скомпрометированные устройства. Собранные таким образом данные были переданы в правоохранительные органы. После небольшой паузы, злоумышленники продолжили противоправную деятельность, усовершенствовав вредоносную программу. На этот раз их действия были задокументированы сотрудниками МВД. В результате расследования состоялось задержание двух жителей Архангельска 1989 и 1990 года рождения. Возбуждено уголовное дело по части 2 ст. 158 (Кража). Один из злоумышленников арестован сроком на 2 месяца, второй находится под подпиской о невыезде. Свою противоправную деятельность организатор преступной группы начал в 2010 году, как разработчик вредоносных программ и владелец сайта агрегатора мобильных платежей. Навыки, полученные в работе с мобильными платформами позволили ему достаточно быстро создать крупную бот-сеть из мобильных устройств. В сети Интернет злоумышленник использовал псевдонимы «ItBill» и «tripfon».
Источник