ברוסיה עשויים בקרוב להעמיד לדין את היוצרים של הסוס הטרויאני הידוע בשם Pinch, תוכנה זדונית קלה לשימוש הזמינה להורדה באינטרנט, ומאפשרת גניבה של מידע מסוגים שונים. ניקולאי פטרושב (Nikolay Patrushev), העומד בראש שירותי הביטחון הפדראליים ברוסיה, הודיע בתחילת השבוע כי יוצרי ה-Pinch זוהו, ויובאו בקרוב לבית המשפט, שם יועמדו לדין.
כלכלה חדשה - פשע באינטרנט לפי Kaspersky Labs, מאסרם של יוצרי ה-Pinch, אשר זוהו בשמות Ermishkin ו-Farkhutdinoy, צפוי להתקדם באופן דומה להעמדתו לדין של Sven Jaschan הגרמני, אשר הורשע ב-2005
ביצירת תולעת ה-NetSky ותולעת ה-Sasser.
עוד טוענים ב-Kaspersky כי קשה עדיין להעריך את גודל ההפסדים הכלכליים שנגרמו במהלך השנים מרגע הופעת ה-Pinch. מעבר לקלות השימוש וההורדה ב-Pinch, מוכריו אף הציעו תמיכה והתאמת התוכנה לקונה, וכן ממשק משתמש מפותח במיוחד, מה שעזר ליצור כלכלה הולכת וגדלה לכלים המיועדים להאקרים ופשיעה דרך האינטרנט.
במשך השנים, נוצרו ל-Pinch אלפי גרסאות, ברוסית ובאנגלית, וחלק ניכר מהן עדיין מסתובב באינטרנט. לפי Kaspersky מדובר בלפחות 4,000 גרסאות, אשר נוצרו בעיקר במטרה להימנע מזיהוי ה-Pinch על-ידי תוכנות אבטחה.
מה עושה ה-Pinch? בעזרת ה-Pinch ניתן לגנוב סיסמאות לחשבונות דואר אלקטרוני, לגנוב סיסמאות שונות המופיעות בדפדפנים מסוג אופרה, Firefox ואינטרנט אקספלורר, ולצלם צילומי מסך (Screenshots) של מחשבים שהודבקו. המידע הגנוב יכול גם לעבור הצפנה לפני שהוא נשלח בחזרה להאקר. בנוסף, ניתן להתאים את ה-Pinch באופן שיאפשר לגרום למחשבים שהודבקו להפוך לחלק מ-botnet, רשת של מחשבים בהם משתמש האקר בעיקר למשלוח ספאם ו/או התקפות, ללא ידיעתם של בעלי המחשבים.
הידיעה הופיעה ב-3 מקורות מובילים בעולם:
PCWorld ITWorld Register