Сотрудники Управления «К» ликвидировали несколько крупнейших известных бот-сетей

Mello

Professional
Messages
119
Reputation
12
Reaction score
25
Points
28
Сотрудникам Управления «К» МВД России удалось ликвидировать несколько крупнейших известных бот-сетей, построенных на основе «банковских троянов»
Впервые в мировой практике сотрудникам Управления «К» МВД России удалось ликвидировать несколько крупнейших из когда-либо известных бот-сетей, построенных на основе так называемых «банковских троянов».

На момент задержания фигуранта, причастного к их созданию, количество зараженных компьютеров составляло около 6 миллионов. Со счетов граждан и организаций похищено свыше 150 миллионов рублей. Сотрудники Управления «К» МВД России «шли по следу» злоумышленника в течение 10 месяцев.

В результате проведенных оперативно-розыскных мероприятий было установлено, что преступной деятельностью занимается 22-летний молодой человек, широко известный в хакерских кругах под псевдонимами «Гермес» и «Араши».

Молодой человек не только создавал бот-сети и массово распространял вредоносные программы, но и лично принимал участие в хищении денежных средств со счетов граждан и организаций.

Кроме того, он предоставлял за определенные проценты доступ к использованию бот-сетей многочисленным «партнерам» на всей территории Российской Федерации, в частности, в Ивановской, Самарской областях, Краснодарском крае. Однако основная масса его сообщников находилась в Москве и Санкт-Петербурге.

Мишенью злоумышленника были компьютеры с установленным на них программным обеспечением «Банк-Клиент». Для их заражения и последующего хищения денежных средств он использовал троянские программы типа «Carberp» различных модификаций, и, получив с их помощью логины, пароли и цифровые подписи, осуществлял платежи якобы от имени организаций или граждан на счета подставных фирм. Впоследствии денежные средства переводились на пластиковые карты и обналичивались в банкоматах.

Общее количество зараженных компьютеров составляло около 6 миллионов штук, а в основной бот-сети - 4 с половиной миллиона. Таким образом, эта бот-сеть являлась крупнейшей из когда-либо ранее известных сетей на основе банковских троянских программ.

Практически все зараженные компьютеры находились на территории Российской Федерации. Ежедневно вредоносные программы рассылались более миллиону «заинтересованных» лиц, в результате чего в отдельные дни в бот-сети поступало свыше 100 тысяч новых зараженных компьютеров.

Установлено, что злоумышленнику удавалось похитить несколько десятков миллионов рублей за один раз; всего же вместе с сообщниками он совершил хищений более чем на 150 миллионов рублей.

На добытые преступным путем деньги молодой человек приобрел роскошный дом в одном из курортных городов России, покупал дорогостоящие иномарки премиум-класса, а также вкладывал денежные средства в легально действующие предприятия.

Оперативники Управления «К» МВД России совместно сотрудниками ЦИБ ФСБ России и СУ УВД по ЮАО ГУ МВД России по г. Москве провели обыск по месту жительства злоумышленника и изъяли компьютерную технику, носители информации и документы, свидетельствующие о его причастности к преступной деятельности. Широкая экспертная поддержка был оказана специалистами антивирусной компании «Доктор Веб».

Возбуждено уголовное дело по трем статьям УК РФ — 159 («Мошенничество»), 272 («Неправомерный доступ к компьютерной информации»), 273 («Создание, использование и распространение вредоносных программ»). Злоумышленник арестован.

В связи с его задержанием и ликвидацией указанных бот-сетей сотрудниками Управления «К» МВД России и специалистами компании «Доктор Веб» прогнозируется значительное снижение количества хищений денежных средств с банковских счетов граждан и организаций.

22 июня 2012 Пресс-служба Управления «К» МВД России http://www.mvd.ru/news/show_108453/
 

Vasders

Professional
Messages
2,552
Reputation
365
Reaction score
520
Points
113
Пиарятся суки. При чем тут ликвидировали, если просто приняли владельца?
Ликвидировали - это ж другое совсем.
 

muravej

Professional
Messages
104
Reputation
32
Reaction score
56
Points
28
Пиарятся суки. При чем тут ликвидировали, если просто приняли владельца?
Ликвидировали - это ж другое совсем.

Кто-то на этой новости и деле заработал себе лишние звездочки на погоны)
 

Vasders

Professional
Messages
2,552
Reputation
365
Reaction score
520
Points
113
Ботнет загнется в любом случае.
Ликвидировали - это перехватили управление. Как это делает, например, Микрософт и т.д.
 

illusion

Moderator
Messages
485
Reputation
117
Reaction score
223
Points
43
Походу сервак располагался как раз в РУ =) А ликвидировать сервак у себя под носом не великое достижение отдела "К" =) Я краем уха слышал что сейчас существуют ботнеты с распределённой\кластерной архитектурой и вынос управляющего сервера с админкой для них не является критичным! =)
 

leg@

Professional
Messages
186
Reputation
2
Reaction score
19
Points
18
бандитов героически искали в интерполе. Новый вид троянов банковских, радмин бля с паблика. Гады щас хитрые стали, на серваках опсосов ип фильтруют, кто на нужные адреса ломитса то и дальше в разработку.
 
Last edited:

Альфред

Professional
Messages
159
Reputation
18
Reaction score
18
Points
18
Українські хакери вкрали у росіян щонайменше 5 мільйонів доларів
19 хвилин тому
Українські хакери вкрали у росіян щонайменше 5 мільйонів доларів

Хакери з України через системи інтернет-банкінгу за три роки вкрали майже 5 мільйонів доларів.

Вчора стали відомі подробиці операції управління «К» МВС Росії та ФСБ по припиненню діяльності групи кібершахраїв, які через системи інтернет-банкінгу за три роки вкрали щонайменше 150 млн руб (майже 5 мільйонів доларів). Угруповання кібершахраїв діяло більше трьох років, пише «КоммерсантЪ-Украина».

Її організатор (ім'я не розкривається) відомий в мережі як Гермес і Араш. Використовуючи шкідливу програму Hodprot, Гермес створив багатомільйонну банківську бот-мережу, яка стала відомою в хакерських колах під назвою «Орігамі». Вона проіснувала до середини 2011 року, а потім переродилася в іншу, більш досконалу, побудовану на шкідливій програмі Carberp.

Зловмисники першими почали використовувати шкідливу програму RDPdoor як допоміжний засіб для вчинення розкрадань безпосередньо з комп'ютера жертви, у якої «запозичувалися» логіни, паролі, цифрові підписи, банківські реквізити і т. п. Потім від імені жертви - організації або громадянина - кошти переводилися на рахунки підставних фірм, пластикові картки та переводилися в готівку в банкоматах. Розкрадання здійснювалися у клієнтів як російських, так і зарубіжних банків.

Тільки штат програмістів, які працювали на Гермеса, налічував дев'ять осіб, більшість з яких - жителі Україні. За час існування злочинної групи кількість її учасників сягала 25 осіб, за винятком осіб, які займалися переведенням у готівку викрадених грошей. Склад учасників постійно змінювався.

Шахраї першими стали використовувати версію Carberp з буткітом, який робив цього трояна практично невразливим для засобів антивірусного захисту. Якщо в жовтні 2011 року на основному сервері управління бот-мережею було зареєстровано близько 700 тис. заражених комп'ютерів, то через півтора місяці ця цифра подвоїлася, а у травні 2012 року склала 6 млн. При цьому кількість фактично діючих заражених комп'ютерів налічувала близько 60-70 тис. За попередніми підрахунками, кібершахраї заробили понад 150 млн руб (більше 35 млн грн), проте реальна сума викрадених грошей набагато більше.

Джерело: unian

xttp://p-p.com.ua/articles/25989/

Это УА ;)
 

GreenLine

Professional
Messages
170
Reputation
18
Reaction score
28
Points
28
Это что получается. Парень работал по России, сам из Украины, а недвижимость покупал в стране по которой работал ?
 

Similar threads

Top