Криминал

В Новокузнецке задержан администратор ботсетей, состоявших из 50 тысяч заражённых компьютеров

Сотрудники МВД при участии экспертов Group-IB, международной компании, специализирующейся на защите кибербезоасности, задержали в Новокузнецке (Кемеровская область) администратора ботсетей, состоящих из несколько тысяч зараженных компьютеров российских и зарубежных пользователей.

Задержанный предлагал киберпреступникам ряд услуг: на арендованных серверах он разворачивал, тестировал и обслуживал административные панели троянов, а также сам похищал учетные записи – логины и пароли почтовых клиентов и браузеров для последующей продажи на подпольных форумах. Сейчас следствие выясняет, с какими из действующих преступных групп был связан задержанный.

Расследование началось с масштабного инцидента весной 2018 года, когда c помощью трояна Pony Formgrabber, предназначенного для кражи учётных записей, хакер заразил около тысячи персональных компьютеров жителей России и других стран, получив доступ к их почтовым ящикам и переписке. Данная ботсеть просуществовала почти год – с осени 2017 года по август 2018 года, всё это время собирая с персональные данные и учётные записи. Также, задержанный предлагал на форумах в дарквебе услуги администратора и получал от киберпреступников заказы на настройку серверов управления ботсетями.

В ходе расследования эксперты Group-IB вышли на 25-летнего безработного жителя Новокузнецка. С 15 лет он подрабатывал разработкой вебсайтов для компьютерных игр и был завсегдатаем хакерских форумов. Приобретя опыт, юноша начал получать заказы на создание и обслуживание административных панелей для управления вредоносными программами, а впоследствии стал продавать готовые админки. За настройку одной админки, по словам задержанного, он получал в среднем от тысячи до пяти тысяч рублей в криптовалютах.

Задержанный специализировался на троянах класса RAT (Remote Access Toolkit), которые позволяли получить полный доступ к зараженному компьютеру — Pony, SmokeBot, BetaBot, Novobot, njRAT, Neutrino, DiamondFox, Tresure Hunter RAMScraper (для POS-терминалов) и др.

В ходе оперативно-разыскных мероприятий на ноутбуке задержанного было обнаружено несколько десятков панелей вредоносных программ, предназначенных для управления ботсетями, которыми он руководил только за последние три месяца. Таким образом, задержанный мог администрировать ботсети, объединяющие как минимум 50 000 инфицированных компьютеров.

Задержанному предъявлено обвинение по ч. 1 ст 273 УК РФ (Создание, использование и распространение вредоносных компьютерных программ), он полностью признал вину.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]

Coinspot

Недавние сообщения

Как исправить ошибки в уведомлении по ЕНС

В современном мире ведение бухгалтерского учета играет ключевую роль в успешном функционировании любой компании. Одной…

1 неделя тому назад

Как работает обмен bitcoin на USD наличными: подробное руководство

В последние годы криптовалюты, особенно bitcoin, становятся все более популярными как среди инвесторов, так и…

3 недели тому назад

Как это устроено: прокси-сервера (назначение, разновидности, особенности, критерии выбора)

В современном мире криптовалютного майнинга и цифровой экономики важным инструментом защиты и оптимизации работы в…

2 месяца тому назад

Как устроено обучение трейдингу на рынке криптовалют сегодня

Трейдинг на рынке криптовалютных продуктов уже давно стал не только способом заработка, но и искусством,…

3 месяца тому назад

Знакомьтесь, Hive — децентрализованный блокчейн и экосистема

В мире блокчейн-технологий появляются новые и амбициозные проекты, стремящиеся улучшить децентрализованные сети и предоставить пользователям…

3 месяца тому назад

Как это работает: обмен USDT на рубли

В мире цифровой экономики одним из актуальных вопросов является обмен криптовалюты на фиатные деньги. Особенно…

4 месяца тому назад