Рубрика: Криминал

В Новокузнецке задержан администратор ботсетей, состоявших из 50 тысяч заражённых компьютеров

Сотрудники МВД при участии экспертов Group-IB, международной компании, специализирующейся на защите кибербезоасности, задержали в Новокузнецке (Кемеровская область) администратора ботсетей, состоящих из несколько тысяч зараженных компьютеров российских и зарубежных пользователей.

Задержанный предлагал киберпреступникам ряд услуг: на арендованных серверах он разворачивал, тестировал и обслуживал административные панели троянов, а также сам похищал учетные записи – логины и пароли почтовых клиентов и браузеров для последующей продажи на подпольных форумах. Сейчас следствие выясняет, с какими из действующих преступных групп был связан задержанный.

Расследование началось с масштабного инцидента весной 2018 года, когда c помощью трояна Pony Formgrabber, предназначенного для кражи учётных записей, хакер заразил около тысячи персональных компьютеров жителей России и других стран, получив доступ к их почтовым ящикам и переписке. Данная ботсеть просуществовала почти год – с осени 2017 года по август 2018 года, всё это время собирая с персональные данные и учётные записи. Также, задержанный предлагал на форумах в дарквебе услуги администратора и получал от киберпреступников заказы на настройку серверов управления ботсетями.

В ходе расследования эксперты Group-IB вышли на 25-летнего безработного жителя Новокузнецка. С 15 лет он подрабатывал разработкой вебсайтов для компьютерных игр и был завсегдатаем хакерских форумов. Приобретя опыт, юноша начал получать заказы на создание и обслуживание административных панелей для управления вредоносными программами, а впоследствии стал продавать готовые админки. За настройку одной админки, по словам задержанного, он получал в среднем от тысячи до пяти тысяч рублей в криптовалютах.

Задержанный специализировался на троянах класса RAT (Remote Access Toolkit), которые позволяли получить полный доступ к зараженному компьютеру — Pony, SmokeBot, BetaBot, Novobot, njRAT, Neutrino, DiamondFox, Tresure Hunter RAMScraper (для POS-терминалов) и др.

В ходе оперативно-разыскных мероприятий на ноутбуке задержанного было обнаружено несколько десятков панелей вредоносных программ, предназначенных для управления ботсетями, которыми он руководил только за последние три месяца. Таким образом, задержанный мог администрировать ботсети, объединяющие как минимум 50 000 инфицированных компьютеров.

Задержанному предъявлено обвинение по ч. 1 ст 273 УК РФ (Создание, использование и распространение вредоносных компьютерных программ), он полностью признал вину.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]

Coinspot

Недавние сообщения

Группа компаний ИНФУЛЛ: новаторы в финансовой безопасности (пресс-релиз)

В мире, где цифровая экономика становится все более важной, а финансовая безопасность играет ключевую роль,…

3 недели тому назад

Знакомство с биткоином: история, трейдинг и значение для рынка криптовалют

Биткоин — это не просто цифровая валюта. Это криптовалюта, которая изменила мир финансов и инвестиций.…

1 месяц тому назад

Как это работает: обмен криптовалют

В эпоху цифровой революции криптовалюты становятся неотъемлемой частью мировой финансовой системы. Однако, чтобы в полной…

2 месяца тому назад

Как это работает: обмен наличных российских рублей на биткоин

В современном мире цифровая экономика приобретает все большее значение, и криптовалюты становятся неотъемлемой частью финансовой…

2 месяца тому назад

Знакомьтесь, BitChanger: платформа для мгновенных криптовалютных транзакций

Мир криптовалют продолжает свое стремительное развитие, предоставляя пользователям все более удобные и эффективные инструменты для…

2 месяца тому назад

Динамика криптобирж в России 2024: отбор лучших площадок для трейдинга

С момента взлета интереса к криптовалютам в России в 2024 году появилась необходимость в обзоре…

3 месяца тому назад