Рубрика: Криминал

В Новокузнецке задержан администратор ботсетей, состоявших из 50 тысяч заражённых компьютеров

Сотрудники МВД при участии экспертов Group-IB, международной компании, специализирующейся на защите кибербезоасности, задержали в Новокузнецке (Кемеровская область) администратора ботсетей, состоящих из несколько тысяч зараженных компьютеров российских и зарубежных пользователей.

Задержанный предлагал киберпреступникам ряд услуг: на арендованных серверах он разворачивал, тестировал и обслуживал административные панели троянов, а также сам похищал учетные записи – логины и пароли почтовых клиентов и браузеров для последующей продажи на подпольных форумах. Сейчас следствие выясняет, с какими из действующих преступных групп был связан задержанный.

Расследование началось с масштабного инцидента весной 2018 года, когда c помощью трояна Pony Formgrabber, предназначенного для кражи учётных записей, хакер заразил около тысячи персональных компьютеров жителей России и других стран, получив доступ к их почтовым ящикам и переписке. Данная ботсеть просуществовала почти год – с осени 2017 года по август 2018 года, всё это время собирая с персональные данные и учётные записи. Также, задержанный предлагал на форумах в дарквебе услуги администратора и получал от киберпреступников заказы на настройку серверов управления ботсетями.

В ходе расследования эксперты Group-IB вышли на 25-летнего безработного жителя Новокузнецка. С 15 лет он подрабатывал разработкой вебсайтов для компьютерных игр и был завсегдатаем хакерских форумов. Приобретя опыт, юноша начал получать заказы на создание и обслуживание административных панелей для управления вредоносными программами, а впоследствии стал продавать готовые админки. За настройку одной админки, по словам задержанного, он получал в среднем от тысячи до пяти тысяч рублей в криптовалютах.

Задержанный специализировался на троянах класса RAT (Remote Access Toolkit), которые позволяли получить полный доступ к зараженному компьютеру — Pony, SmokeBot, BetaBot, Novobot, njRAT, Neutrino, DiamondFox, Tresure Hunter RAMScraper (для POS-терминалов) и др.

В ходе оперативно-разыскных мероприятий на ноутбуке задержанного было обнаружено несколько десятков панелей вредоносных программ, предназначенных для управления ботсетями, которыми он руководил только за последние три месяца. Таким образом, задержанный мог администрировать ботсети, объединяющие как минимум 50 000 инфицированных компьютеров.

Задержанному предъявлено обвинение по ч. 1 ст 273 УК РФ (Создание, использование и распространение вредоносных компьютерных программ), он полностью признал вину.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]

Coinspot

Недавние сообщения

Как это устроено: блокчейн – принцип работы, сферы применения и перспективы

Блокчейн сегодня прочно занял место в цифровой экономике и стал неотъемлемой частью финансового и технологического…

4 недели тому назад

Мемкоины: от шуток в интернете до многомиллиардного рынка

Криптовалюты давно стали частью финансового мира, однако не все активы этого цифрового пространства имеют серьезное…

2 месяца тому назад

Как это устроено: MicroBT Whatsminer M60S+ 200 TH/s

В последние годы майнинг криптовалют становится все более сложной и высококонкурентной деятельностью. Постоянно появляются новые…

3 месяца тому назад

Обучение трейдингу криптовалют: назначение, возможности и советы экспертов

Криптовалюты стали неотъемлемой частью современного финансового рынка, привлекая внимание не только инвесторов, но и новичков,…

3 месяца тому назад

Знакомьтесь, Стейблкоин: стабильность в мире криптовалют

В эпоху цифровой экономики и стремительного развития криптовалют стейблкоины становятся важным элементом финансовой экосистемы. Эти…

3 месяца тому назад

Как это работает: изучение английского языка по аудиокнигам

Тем, кто только начал изучать английский язык, важно понять основы: это грамматика, лексика и произношение.…

3 месяца тому назад