Russian National Charged with Decade-Long Series of Hacking and Bank Fraud ..

Dec 05, 2019 16:05

.. Offenses Resulting in Tens of Millions in Losses and Second Russian National Charged with Involvement in Deployment of “Bugat” Malware (Dridex, Cridex)

.pdf:
* Yakubets Turashev Indictment
* Yakubets Complaint
* Turashev Wanted Poster
* Yakubets Wanted Poster

Опять накрыли агентуру, работающую на ФСБ в целях разведки за рубежом.

Treasury ( Read more... )

Россия, malware: dridex, fbi, fraud, США, ФСБ, cybercrime

Leave a comment

anonymous December 5 2019, 21:55:14 UTC
Как идентифицировали(основное):
1) нашли джаббер сервер, на который отстукивали боты при нахождении банковского аккаунта
2) сервер этот был в арендован у американской компании, к которой пришли и стали смотреть его содержимое
3) выяснилось этот же самый джаббер сервер они использовали для переписки между собой(???)
4) выяснилось что этот сервер был настроен так, что сохранял переписку на жесткий диск(???)
причем если верить обвинению, это они(хакиры) сами его так настроили. Так оно похоже и есть по косвенным признакам.
5) в переписке с сообщником aqua говорит, типа отправь мне свой телефон(?) на мыло aquamo@mail.ru
6) эта же почта(aquamo@mail.ru) использовалась для личных дел, билетов, писем с его именем итд. Информация была получена от российских спецслужб

Распиздяйство, как по мне. Как и с Селезнёвым, и многими многими многими другими(да почти всеми о ком я читал). Неужели так сложно не использовать ничего хоть как-то связанного с реальной личностью при такой серьёзной работе? Спойлер: нет, не сложно, инфа 100%) Нужна просто хоть какая-то минимальная дисциплина и понимание последствий своих действий.

Кстати как идентифицировали Богачёва я так понимаю инфы нету в паблике?

Просто интересно, хоть кого-то находили кто не совершал ошибок уровня с личной почты продавать дампы или зайти с домашнего компа. Возможно это специально пишут такие простые вещи, чтобы скрыть реальность, как они анализируют ТОР, пробивают впны, взламывают сервера итд) Что думает автор блога по этому поводу?

Reply

sporaw December 5 2019, 22:31:03 UTC
Безотносительно того, что вы написали выше.

Пожалуйста, имейте в виду, что то, что используется для реализации (публичные материалы для суда) практически во всех случаях, что в России, что за рубежом (особенно, когда еще пересекается с разведкой/контрразведкой) НИКОГДА не соответствуют ОПЕРАТИВНЫМ материалам.

Т.е. исходно найти/разузнать/в т.ч. детали и проч. могли СОВЕРШЕННО иными способами. А потом уже указать (зная полностью все решение) материал, сделав любимую "подгонку под ответ".

Просто имейте это в виду, когда анализируете. Могу сказать, что этой (публичной) информации недостаточно для создания каких-то выводов (ну, например, "ФБР может только глупцов ловить")

> Возможно это специально пишут такие простые вещи, чтобы скрыть реальность, как они анализируют ТОР, пробивают впны, взламывают сервера итд) Что думает автор блога по этому поводу?

Автор думает, что поторопился написать комментарий, и не прочитал последний абзац. Где вы задались этим же вопросом. Думаю, что это вполне распространенная практика во многих случаях. (Но так же не исключает и кучи случаев человеческой глупости).

Смотрите, всякие BellingCat, TheIns, Навальный и проч. - они работают точно так же: в большинстве случаев они НЕ ИМЕЮТ исходной информации и не находят что-то "предметно", "целенаправленно", "долгим поиском и анализом". На практике им высвечивают, где и что искать. (Про прямой слив материалов вообще не говорю). А дальше уже дело технические во многих случаях. И вы наблюдаете потом статьи типа вот таких же обвинений. Что зашли в инстаграм, увидели то, подумали се, проверили там, узнали то и т.д. Такая же стряпня делается и с использованием массы оперативных материалов.

Reply

anonymous December 6 2019, 07:06:22 UTC
тем не менее стоит указать, что почти во всех случаях по факту ловят распиздяев, которые как в этом случае гоняют на ламбах с номерами "вор", что как бы тоже хорошо говорит о.
и весь остальный модус операнди видимо такой же

Reply

sporaw December 6 2019, 10:45:19 UTC
Это вам так кажется, когнитивное искажение. Вы узнали о ламбе с номером "вор" лишь после того, как об этом заявили англичане. Однако, сколько еще таких ламб "вор" катается сейчас и вы не знаете о них ничего?

Reply

anonymous December 6 2019, 12:36:36 UTC
это тоже когнитивное искажение, потому как я могу встречно спросить "сколько еще таких -без- ламб "вор" и вы не знаете о них ничего"

Reply

sporaw December 6 2019, 12:57:14 UTC
Тут есть один аргумент в мою пользу: эти ламбы появились не сегодня, а всплывают всякие порше-бмв-теслы-ламбы практически при каждом сообщении об обвинениии.

Поэтому сами по себе они не значат ничего

Reply

anonymous December 6 2019, 03:26:52 UTC
> Нужна просто хоть какая-то минимальная дисциплина и понимание последствий своих действий.

Мне кажется последствия и масштаб осознаются(если вообще осознаются) часто намного позже просто

Reply

sporaw December 6 2019, 12:59:10 UTC
Часто объем приходит не сразу, а когда уже пришел - поздно. Вот такая ловушка.

Reply

sporaw December 6 2019, 10:44:22 UTC
Да, имейте в виду, это я уже говорил много раз, что ошибки могут быть совершены на начальных этапах действий, когда серьезности особой (в восприятии, по крайней мере, нет). А потом уже сложно соскочить и убрать связи.

Reply

anonymous December 6 2019, 18:12:29 UTC
> выяснилось что этот сервер был настроен так, что сохранял переписку на жесткий диск

Я больше поверю в работу NSA.

Reply

sporaw December 6 2019, 22:48:26 UTC
Такие бредовые конфигурации я встречал на практике.

Reply


Leave a comment

Up