В Новокузнецке Кемеровской области задержан администратор ботсетей, насчитывающих несколько тысяч зараженных компьютеров российских и иностранных пользователей. Об этом сообщила компания Group-IB.
По информации Group-IB, задержанный был «наемником», он предлагал киберкриминальным группам услуги по модели cybercrime-as-a-service: на арендованных серверах разворачивал, тестировал и обслуживал административные панели троянов, а также сам крал учетные записи - логины и пароли, сохраненные в почтовых клиентах и браузерах, для дальнейшей продажи на подпольных форумах. В наша эпоха следствие выясняет, с какими из действующих нелегальных групп был связан задержанный.
Расследование началось с инцидента весной 2018 года, когда c поддержкою трояна Pony Formgrabber, созданного для кражи учетных записей, новокузнецким хакером были заражены около 1 тыс. персональных компьютеров обитателей России и прочих стран, благодаря чему он получил доступ к их почтовым ящикам и переписке. Эта ботсеть просуществовала почти год - с осени 2017 года до августа 2018 года, все это время собирая с зараженных машин персональные данные и учетные записи.
По словам следствия, задержанный предлагал на даркнет-форумах свои услуги администратора и периодически получал заказы от киберпреступников для настройки серверов управления ботсетями.
Расследование вывело знатоков Group-IB на 25-летнего безработного обитателя Новокузнецка. С 15 лет он не только подрабатывал разработкой web-сайтов для компьютерных игр, но также был завсегдатаем хакерских форумов. За настройку одной админки, по версии задержанного, он получал в среднем от 1000 до 5 000 рублей - деньги ему переводили в криптовалюте. Задержанный специализировался на троянах класса RAT (Remote Access Toolkit), которые позволяли получить полный доступ к зараженному компьютеру - Pony, SmokeBot, BetaBot, Novobot, njRAT, Neutrino, DiamondFox, Tresure Hunter RAMScraper (для POS-терминалов) и др. На жаргоне киберпреступников заразить машину трояном RAT означает «бросить крысу».
В наша эпоха задержанному предъявлено нарекание по ч. 1 ст 273 УК РФ (Создание, использование и распространение вредоносных компьютерных программ ), он полностью признал вину. Ведется следствие.