Skimer: продолжение истории, часть 3. В Петербурге завершено расследование дела группы хакеров, которые похитили деньги со счетов клиентов ОАО "Газпромбанк". Среди жертв злоумышленников — хоккеисты СКА Игорь Макаров, Андрас Йоханссон и Марк Ламот и генеральный директор "ТНТ-Петербург" Виктория Корхина. По версии следствия, обвиняемые, запустив вирус в процессор банкомата, получили информацию о картах клиентов "Газпромбанка". Затем изготовили поддельные карты и с их помощь успели снять около 4 млн рублей, после чего клиенты заблокировали свои счета
В начале 2008 года представители "Газпромбанка" обратились в столичную милицию с заявлением о том, что неизвестные злоумышленники похитили деньги со счетов нескольких клиентов банка. Так, хоккеист СКА Андрес Йохансон, решив расплатиться картой в ресторане, где он был с друзьями, с удивлением узнал о нулевом балансе карты. Генеральный директор "ТНТ-Петербург" Виктория Корхина, банковская карта которой находилась при ней, получила неожиданное SMS-сообщение о том, что с ее счета были переведены на другой счет 200 тыс. рублей, а затем последовали сообщения еще о двух траншах с ее карты. Госпожа Корхина позвонила в банк, после чего счет, на который были переведены ее деньги, был "заморожен". Заявление было передано в ГУВД Петербурга, по месту совершения преступления. Оперативники проделали колоссальную работу, в ходе которой удалось установить личности подозреваемых. Ими оказались четверо молодых людей (их данные следствие просит не разглашать до начала судебного процесса. — "Ъ") в возрасте от 26 до 31 года, занимающиеся продажей программного обеспечения на рынке "Юнона". Примечательно, что никто из молодых людей не имел ни высшего, ни среднего специального образования. В июле 2008 года петербургские милиционеры задержали всех четверых: одного в кафе, еще двух — в магазине торговой сети "Кей", а последнего — в машине, на которой он приехал на встречу с товарищем. Было возбуждено уголовное дело по ст. 158 УК ("кража"). При обысках, проведенных в их домах, как отмечают оперативники, домашние компьютеры молодых людей были вычищены так, что восстановить удаленную информацию невозможно. Как рассказали "Ъ" во 2-м отделе следственной части Главного следственного управления (ГСУ) ГУВД Петербурга и Ленинградской области, молодые люди вскрыли банкомат "Росбанка" (марка "Diebold Opteva 520"), расположенный в одном из магазинов на улице Рубинштейна, и получили доступ к процессору и программе "Aqilis", управляющей банкоматом. Через USB-порт они инсталлировали в нее вирусную программу. Выждав около 10 дней, хакеры при помощи дисконтной карты-активатора инициировали вирус, после чего банкомат выдал им чек с шифрованными данными 10 клиентов, совершившими в этот промежуток времени какие-либо операции со своими картами. Затем "виртуозы" декодировали эти данные, получив доступ к необходимой им информации: ПИН-коды, номер банковской карты, код авторизации карты и так далее. После этого при помощи специального устройства "Enkodar" эти данные были перенесены на магнитные носители дисконтных карт. Далее, по версии следствия, злоумышленники проверяли все карты, выбирая из них те, где находились крупные суммы. Выбор пал на "Газпромбанк". Среди клиентов этого же банка выбирался посредник — человек, на чьем расчетном счету находятся мизерные средства. После чего молодые люди, разделившись на пары, разъезжались в разные концы Петербурга, где заходили в торговые центры "Лента", "Карусель" или "Перекресток". Действовали злоумышленники преимущественно ночью. Одна пара через банкоматы "Газпромбанка" переводила деньги со счетов своих жертв на счет посредника. О проделанной операции уведомлялись подельники, которые через банкоматы "Газпромбанка" снимали деньги. Жертвами аферы стали хоккеисты СКА Игорь Макаров, Андреас Йоханссон и Марк Ламот, генеральный директор "ТНТ-Петербург" Виктория Корхина и бизнесмен из Югорска вместе со своей дочерью. В общей сложности, четверо злоумышленников похитили около 4 млн рублей. Деньги они тратили на "красивую жизнь": ездили отдыхать в горнолыжный комплекс "Игора", приобретали иномарки (у них изъято и арестовано два "БМВ Х5", "Пежо 308" и "Понтиак"). "Всем фигурантам дела предъявлено обвинение в краже, неправомерном доступе к охраняемой законом компьютерной информации, использовании вредоносной программы для ЭВМ, получении незаконным способом сведений, составляющих банковскую тайну. Сейчас обвинительное заключение направлено в прокуратуру Петербурга для утверждения", — сообщила следователь по особо важным делам следственной части ГСУ ГУВД Петербурга и Ленинградской области Ольга Смольянинова. По ее словам, молодые люди признали свою вину и раскаиваются в содеянном. Руководство компании "Diebold", производителя банкоматов и программного обеспечения к ним, было поражено, узнав об этом ЧП. По словам представителей компании, за долгую истории фирмы подобных случаев в их практике не происходило. Опрошенные "Ъ" банкиры отказались официально комментировать эту историю.
Комментарии:
|
Облако тэгов ↓Новые публикации ↓ k1k → Аналитика / Мак блокер? Сейчас нарисую... exitusletaris → Инциденты / Pron pop-under DEAD_mazay → Инциденты / Google поссорился с Китаем exitusletaris → Новости / Epic fake k1k → Инциденты / NIS в кино DEAD_mazay → Юмор / Ищут пожарные, ищет милиция... Aleks → Персоналии / Brian Krebs уволен sww → Юмор / В рот мне fvdfzsrsazxzzxcvbnmadgfhjjkqwrtyuuuiop k1k → Инциденты / Мошенничество k1k → Интервью / Mac OS threatsКомментарии ↓ k1k → Новости / YES Exploit System Женя → Новости / YES Exploit System Гриша → Инциденты / Pron pop-under Umnik → Инциденты / Pron pop-under Umnik → Инциденты / Pron pop-under k1k → Аналитика / Мак блокер? Сейчас нарисую... igosha → Аналитика / Мак блокер? Сейчас нарисую... Umnik → Аналитика / Мак блокер? Сейчас нарисую... k1k → Инциденты / Pron pop-under Aleks → Юмор / sms вымогательство вконтакте Danilka → Юмор / sms вымогательство вконтакте Umnik → Юмор / sms вымогательство вконтакте Ego1st → Юмор / sms вымогательство вконтакте vitalikkk → Инциденты / Pron pop-under vitalikkk → Новости / Epic fake sww → Новости / Антивирусный рынок 2009 Сергей → Новости / Антивирусный рынок 2009 sww → Новости / Антивирусный рынок 2009 sww → Новости / Антивирусный рынок 2009 sww → Юмор / В рот мне fvdfzsrsazxzzxcvbnmadgfhjjkqwrtyuuuiop BeAsT → Юмор / В рот мне fvdfzsrsazxzzxcvbnmadgfhjjkqwrtyuuuiop Prizrak → Инциденты / Неразменный пятак exitusletaris → Инциденты / Неразменный пятак Prizrak → Инциденты / Неразменный пятак sww → Инциденты / Pron pop-under Mona Sax → Инциденты / Pron pop-under sww → Инциденты / Pron pop-under Umnik → Инциденты / Pron pop-under exitusletaris → Инциденты / Pron pop-under DEAD_mazay → Инциденты / Pron pop-under sww → Инциденты / Pron pop-under DVi → Инциденты / Pron pop-under k1k → Персоналии / Brian Krebs уволен Mona Sax → Новости / Epic fake zyx2145 → Новости / Epic fake |


Блог «

5 баллов
sww 18.06.2009 15:50# 0
Кстати, банк так и не отдуплился, а насколько я помню, мой старый банк использует диболды.
DVi 18.06.2009 16:17# 0
sww 18.06.2009 17:27# 0
sww 18.06.2009 17:30# +1
DVi 18.06.2009 17:33# +1
k1k 18.06.2009 17:30# 0
zyx2145 18.06.2009 17:45# 0
DVi 18.06.2009 16:24# 0
Выяснилось ли, где они раздобыли бесхозный банкомат для отладки?
k1k 19.06.2009 11:23# 0
+ (Выдержка из текста)
"Выждав около 10 дней, хакеры при помощи Дисконтной Карты-Активатора инициировали вирус"... Кто-нибудь мне может объяснить, как выглядит "Дисконтная Карта-Активатор"?!?!?!?!
DVi 19.06.2009 11:33# 0
k1k 19.06.2009 13:38# 0
Кстати было мнение, что некоторые аналитики специально не детектили семплы скиммера, что бы научится пользоваться зараженными банкоматами... Дисконтная Карта блин)))
k1k 18.06.2009 16:36# +4
sww 18.06.2009 17:26# 0
k1k 19.06.2009 11:26# +1
Простите за баян... не удержался...
http://rutube.ru/tracks/8709.html
sww 19.06.2009 12:07# 0
OSB 19.06.2009 13:44# 0
Mr.Z 19.06.2009 21:31# +2
>два "БМВ Х5", "Пежо 308" и "Понтиак"
два х5 — уже около 6 млн.
>молодые люди признали свою вину и раскаиваются в содеянном
вот она, сила терморектального криптоанализа при допросе
ojiga 20.06.2009 12:28# 0
>Жертвами аферы стали хоккеисты СКА Игорь Макаров, Андреас Йоханссон и Марк Ламот, генеральный директор "ТНТ-Петербург" Виктория Корхина и бизнесмен из Югорска вместе со своей дочерью. В общей сложности, четверо злоумышленников похитили около 4 млн рублей.
охренеть, это что же за магазин такой был, в котором банкомат стоял??
видимо бутик, где носки шерстяные со стразами $20k стоют
за десять дней найти десять(!) человек у которых в сумме на картах больше 4х лимонов лежит, это умудриться надо
либо я чего-то не понимаю, либо милиция скрывает, либо одно из трёх
Danilka 22.06.2009 12:34# 0