Новости

В Москве возбудили дело против интернет-вымогателей

28 августа, 2010

Следственные органы возбудили в Москве уголовное дело по фактам вымогательства денег у пользователей интернета за разблокировку компьютеров, которые блокировал вирус, распространенный в сети.

Следственные органы возбудили в Москве уголовное дело по фактам вымогательства денег у пользователей интернета за разблокировку компьютеров, которые блокировал вирус, распространенный в сети.

По поручению Генпрокуратуры РФ прокуратура Москвы организовала проведение проверки по фактам мошенничества путем распространения в интернете вредоносных программ, блокирующих нормальную работу компьютеров. В ходе проверки были выявлены нарушения закона, ставшие основанием для возбуждения уголовного дела.

Установлено, что некоторые фирмы, оказывающие услуги в области связи и доступа в интернет, создавали вредоносные программы Winlock, которые размещали на управляемых ими интернет-ресурсах.

"После посещения зараженного ресурса пользователями, мошенники получали доступ к информации, содержащейся на персональных компьютерах, которые блокировались. С целью завладения денежными средствами пользователей злоумышленники использовали короткие смс-номера, в том числе номер 1350, предлагая за денежное вознаграждение сообщить код разблокировки компьютера", - говорится в сообщении.

Только за апрель 2010 года в результате указанной незаконной деятельности был извлечен доход в размере более 790 тысяч рублей, отмечает Генпрокуратура.

По результатам проверки Главное Следственное управление при ГУВД по Москве возбудило уголовное дело по части 3 статьи 159 УК РФ (мошенничество) и части 1 статьи 273 УК РФ (создание, использование и распространение вредоносных программ для ЭВМ), которые предусматривают лишение свободы до шести до трех лет соответственно.

Ход расследования уголовного дела контролируется прокуратурой Москвы, подчеркивает ведомство.


(Нет голосов)




Комментарии:
Страницы: 1  2  
Добавить комментарий
28-08-2010 16:53:24
"злоумышленники использовали короткие смс-номера, в том числе номер 1350", там еще в текстах вируса были разные буквы, в том числе и буква "г"!
"некоторые фирмы, оказывающие услуги в области связи и доступа в интернет, создавали вредоносные программы" - так winlock писали некоторые провайдеры?! Оригинально.
28-08-2010 21:25:32
Ну вот, халтур меньше станет?

И вопрос - где люди ловят эти блокировщики? Я честно старался, но так и не смог.
ERROR_NO_NAME
28-08-2010 22:25:09
ну наконец-то я увидел на скрине как это выглядит окошко с разблокировкой smile:D а то все ловят да ловят, а у меня все нет :/
fil
30-08-2010 09:03:11
Да нормально выглядит, а ловят где ни попядя.. Не все же продвинуты на безопасности так что.. А что дело открыли так это только по одному номеру с которого не было отката...
WC
28-08-2010 22:54:51
"был извлечен доход в размере более 790 тысяч рублей"
Всё-таки заработок в интернете - не миф, а реальность. smile:)
WC
28-08-2010 23:06:50
P.S. не пишите комменты про нечестность и незаконность этого заработка. Вымогательство всякими WGAми и DRMами ничем не лучше, разве что законное.
Но нам-то пофиг и ко всем вымогателям (законным и незаконным) надо относиться одинаково.
Прохожий
30-08-2010 12:17:28
Пардон, а с каких пор WGA - вымогательство? Не хотите платить за винду - ставьте Linux или BSD, они бесплатны. А Ваше возмущение - уровня "ну ни хрена себе, я украл, а мне украденным пользоваться помешать пытаются!". Не охамели ли?

Про DRM, впрочем, согласен.
WC
28-08-2010 22:57:02
"а то все ловят да ловят, а у меня все нет"
Присоединяюсь к вопросу.
Несколько недель шарил по варезным сайтам под админской учёткой, и ни одна зараза не пристало.
Где их только ламеры хватают?
maniak666
30-08-2010 17:26:50
одноглазники, вконтакте...
Мое имя
30-08-2010 18:33:08
вкантагде уже год минимум, ничего не ловил. ЧЯДНТ?????? smile:|
31-08-2010 18:20:33
Может просто заботишься о безопасности?
Басист Валера
29-08-2010 00:00:08
на работе сотрудник поймал. он лазил по порносайтам.


вылечил я через реестр, хотя надо было заставить сотрудника SMS отправлять)
Maxim_MFS
29-08-2010 09:00:36
По поручению Генпрокуратуры РФ прокуратура Москвы организовала проведение проверки по фактам мошенничества путем распространения в интернете вредоносных программ, блокирующих нормальную работу компьютеров
29-08-2010 10:40:52
Особенно поражает оперативность работы...
Дмитрий
29-08-2010 12:54:01
Оперативность это +5.
Если мне не изменяется память первый Winlook появился еще в далеком 2004 году.
Видимо кто-то из высокопоставленных Генпрокуратуры РФ - лазил по порно сайтам и поймал winlook. Спалился. Чтобы замять следы нужно возбудить против кого нибудь уголовное дело.
Гость
29-08-2010 14:14:43
Ну вот, первые любители чужих денег уже обживают место у параши. На зоне не слишном жалуют интеллигентов, к которым причисляют и кибермошенников, так что наших дорогих "хакеров" ждет много интересного и приятного, в чем они скоро убедятся лично. Эта лоховская доля ждет всех вирусописателей.
29-08-2010 16:55:35
Ну вот, а я уже на Microsoft начал грешить. Но если кто сможет подскажите где эту заразу можно найти. Хоть научусь как с ней бороться.
29-08-2010 17:16:46
В том-то и дело, что науке ссылки не известны, а больные молчат, как партизаны.
ypsi sin
30-08-2010 11:14:12
ищеш на левом варезнике (не рапидшара и не депозит) ссылку на какой нить кряк и скачиваешь его. размер должен быть порядка 8-10 метров. Иконка экзешника напоминает sfx-архив и когда ты нажимаешь его распаковать, появляется окошко "процесс распаковки" с движущимся прогрессбаром. Где-то на 80-90% "распаковки" появляется сообщение, что "архив защищен паролем" и надо отправить смс, а тем временем...
этот же процесс пытается записать плюшку в HKLM\Software\Microsoft\CurrentVersion\RunOnce
Итого: имеем устанвленный винлок + самые одаренные от природы уже послали смс для "распаковки"
ypsi sin
30-08-2010 11:15:35
PS. только вечерась пытался скачать книжку и видел такую хрень. Точную ссылку не помню
qwerty
30-08-2010 14:16:14
Когда я решил более-менее серьезно проанализировать зараженные машины, то оказалось, что на порносайты и варез никто не ходил. Еще месяц-полтора назад элементарно было зацепить это с информера news.marketgid.com и еще нескольких сайтов альтернативных новостей. У меня даже некоторые подозрения о происхождении вируса начали закрадываться. smile;)
А заражение происходит виртуозно - в рекламном баннере посещенного сайта скрипт, который запускает ява модуль, которые, кстати, до сих пор на вирустотал опознает 1-2 антивиря как Sus/JavaRuHu или Exploit.Java.Agent. Прилетает он в виде нескольких екзешников, включая унинсталл. А дальше все дело техники - человек даже не знает, что ему установилось на машину пока не увидит окно.
Простейшая защита - отключить яву в браузере.
Страницы: 1  2  

                                                                                                                                                                                                                                               

Блоги
10.02.2012
Приходилось слышать, как самоуверенные иностранцы заявляли о поддержке в своём продукте русского язы ...


10.02.2012
Алексей Лукацкий тут нашел очень интересный документ, который лично для меня значительно интереснее ...


10.02.2012
Данный пост не предполагает обсуждение техник придумывания и запоминания безопасных паролей, а напра ...


10.02.2012
Наверное, ни для кого не секрет, что подавляющее большинство профсоюзных организаций в нашем государ ...


10.02.2012
Мы (включая меня) все время критикуем Россию за отсутствие стратегии ведения кибервойн.Однако в конц ...


09.02.2012
© Коллаж РИА НовостиВышедшее недавно постановление правительства РФ о лицензировании деятельности по ...


09.02.2012
Вот тут некоторые говорят "репутация бренда". А ещё более некоторые – даже пытаются её измерят ...


09.02.2012
Продолжаю тему, поднятую в предыдущем посте.  Думаю, что мы услышим еще немало самых разных мне ...


09.02.2012
На днях я давал комментарий для одного издания по поводу взлома почты Якеменко и один из вопросов зв ...


09.02.2012
Так как было много обращений к старой темепо вебинарам, решил вести отдельную страничку с актуальным ...