Group-IB: впервые задержаны создатели мобильной банковской бот-сети

Компания Group-IB оказала содействие «Управлению К» МВД России и Сбербанку России при проведении расследования и пресечении деятельности преступной группы, занимавшейся хищениями с банковских счетов физических лиц.

В конце 2013 года службой безопасности Сбербанка России была зафиксирована кибератака на владельцев смартфонов на платформе Android. Злоумышленники заражали их вредоносным программным обеспечением через массовую рассылку MMS-сообщений от имени «RomanticVK» или «VK_Gift» с обещанием «романтического подарка»: переход по ссылке приводил к загрузке вируса. Вирус совершал операцию пополнения счета мобильного телефона клиента, а затем через СМС-сервисы мобильных операторов средства выводились на счета других абонентов операторов связи и электронных платежных систем.

Первая волна атаки, благодаря оперативной реакции подразделения безопасности Сбербанка России и взаимодействию с операторами сотовой связи, была успешно отражена. Рассылки, содержащие вирус, блокировались, а сервис Bot-Trek, разработанный Group-IB выявлял скомпрометированные устройства. Слаженная работа службы безопасности Сбербанка России и Group-IB позволила собрать материалы для правоохранительных органов.

После небольшой паузы, злоумышленники продолжили противоправную деятельность, усовершенствовав вредоносную программу. На этот раз их действия были задокументированы сотрудниками МВД.

В результате расследования состоялось задержание двух жителей Архангельска 1989 и 1990 года рождения. Возбуждено уголовное дело по части 2 ст. 158 (Кража). Один из злоумышленников арестован сроком на 2 месяца, второй находится под подпиской о невыезде.

По заказу Сбербанка России Group-IB оказывала поддержку процессу расследования на всех этапах. Центр по реагированию CERT-GIB осуществлял постоянный мониторинг и своевременную блокировку новых вредоносных ресурсов. Компьютерная техника, изъятая у злоумышленников во время задержания, была направлена в криминалистическую лабораторию Group-IB для проведения исследований и фиксации дополнительной доказательной базы.

Илья Сачков

Генеральный директор Group-IB

Для справки

Свою противоправную деятельность организатор преступной группы начал в 2010 году, как разработчик вредоносных программ и владелец сайта агрегатора мобильных платежей. Навыки, полученные в работе с мобильными платформами позволили ему достаточно быстро создать крупную бот-сеть из мобильных устройств. В сети Интернет злоумышленник использовал псевдонимы «ItBill» и «tripfon».

О компании

F.A.С.С.T. — Fight Against Cybercrime Technologies — российский разработчик технологий для борьбы с киберпреступлениями, поставщик решений для детектирования и предотвращения кибератак, выявления мошенничества, исследования высокотехнологичных преступлений и защиты интеллектуальной собственности в сети. F.A.С.С.T. создана для работы на рынках России и СНГ путем выделения в автономную структуру бывшего российского актива международной компании Group-IB.

В основе технологического лидерства F.A.С.С.T. — 20-летний практический опыт исследований киберпреступлений по всему миру и более 70 000 часов реагирования на инциденты информационной безопасности, аккумулированные в одной из крупнейших лабораторий компьютерной криминалистики и круглосуточном центре оперативного реагирования CERT. Решения компании основаны на знаниях, полученных в ходе реагирований на инциденты и исследований киберпреступности. Они обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F.A.С.С.T. входят в Реестр Отечественного ПО.