Лже-антивирус Mac Defender окончательно связали с русскими

Discussion in 'Мировые новости. Обсуждения.' started by aka dexter, 7 Aug 2011.

  1. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    539
    Likes Received:
    801
    Reputations:
    74
    В результате обыска в офисе ChronoPay были обнаружены доказательства связи российской компании с поддельными антивирусами Mac Defender и Clean This, позволяющими делать деньги практически из воздуха. Во время обыска в офисе ChronoPay, проведенного в конце прошлого месяца, была найдена «масса доказательств» того, что российская процессинговая компания имеет непосредственное отношение к поддельному антивирусу Mac Defender, атаковавшему Mac-пользователей в мае этого года. Об этом сообщил независимый специалист по информационной безопасности Брайан Кребс (Brian Krebs), активно освещающий данную тему. На страницах своего блога Кребс привел снимок документа, который был найден российскими правоохранительными органами во время обыска. В документе (эксперт не сообщает, каким образом к нему попал снимок) указано, что ChronoPay занимается технической и финансовой поддержкой пользователей Mac Defender. В качестве канала связи был указано номер, начинающийся на 1-800. В США такие номера используются центрами поддержки покупателей. Что интересно, помимо Mac Defender, в документе фигурирует Clean This - еще один лже-антивирус, ориентированный на пользователей Windows. Это позволяет предположить, что ChronoPay была связана с целом рядом поддельного софта, предназначенного для выманивания денег. Наконец, правоохранительные органы обнаружили связи компании с фармацевтической онлайновой сетью Rx-Promotion, позволяющей приобретать наркотические лекарственные средства без рецепта врача. Статистика встроенного в Mac OS инструмента для защиты пользователей File Quarantine показывает, что с конца июня выпуск новых версий Mac Defender внезапно прекратился. По времени это событие примерно совпадает с арестом гендиректора Chronopay Павла Врублевского (по другому обвинению - организации DDoS-атаки на сервис Assist). Также после этого прекратил свою работу веб-сайт Rx-Promotion, сообщает эксперт. «Распространение поддельных антивирусов - это как если бы у вас была печатная машина», - делится исследователь из Калифорнийского университета в Сан-Диего Дэймон МакКой (Damon McCoy). По его словам, если вы обратитесь к услугам PPI-сетей (веб-сайтов по распространению вредоносного софта, которые берут деньги за каждую установку программы пользователем), поторговавшись, вы сможете купить 10 тыс. установок за $750. В среднем получается так, что заплатить за фиктивную программу соглашается одна из пятидесяти жертв, которые ее установили, то есть 200 человек из 10 тыс. Если цена программы $25-35, что соответствует рыночным значениям, доход с одной такой операции составит $5000-7000, то есть рентабельность составляет 700-900%. По данным ZDNet, за первые 25 дней в службу поддержки Apple поступило 60-125 тыс. обращений, связанных с заражением фальшивым антивирусом. После этого компания выпустила патч.

    Источник: http://uinc.ru/news/sn16291.html
    Дата: 7/08/2011 08:07​
     
  2. yfet

    yfet Banned

    Joined:
    11 Jul 2009
    Messages:
    48
    Likes Received:
    19
    Reputations:
    5
    коварный хронопэй :), а вобще схему достижения бабла написали интересную
     
  3. fabe

    fabe New Member

    Joined:
    12 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Земля круглая. Аукаются Редаю его выходки с фетом.
     
  4. Vald

    Vald Member

    Joined:
    6 Aug 2009
    Messages:
    25
    Likes Received:
    16
    Reputations:
    0
    Ууу...
    Все, нету больше шансов у Врублевского.

    Это и хорошо. Что б ему там трое урок очко порвали (вспомнил фетхард).
     
  5. 6anzay

    6anzay Member

    Joined:
    30 Nov 2009
    Messages:
    138
    Likes Received:
    28
    Reputations:
    10
    ТС, ставь плз абзацы что ли
    ослепнуть же блин можно на середине
     
  6. RexTiam

    RexTiam Member

    Joined:
    2 Nov 2009
    Messages:
    117
    Likes Received:
    45
    Reputations:
    5
    ггг, я попал на этот антивирус) было интересно что за он оО работал хорошо по поиску вирусов, но сам вирус оказался)
     
Loading...