В РОССИИ ЗАДЕРЖАН АДМИНИСТРАТОР БОТ-СЕТЕЙ ИЗ 50 ТЫСЯЧ ЗАРАЖЕННЫХ КОМПЬЮТЕРОВ

В России задержан администратор бот-сетей из 50 тысяч зараженных компьютеров
Дата публикации: 14.03.2019

В Новокузнецке Кемеровской области задержан администратор ботсетей, насчитывающих несколько тысяч зараженных компьютеров российских и иностранных пользователей. Об этом сообщила компания Group-IB.

По информации Group-IB, задержанный был «наемником», он предлагал киберкриминальным группам услуги по модели cybercrime-as-a-service: на арендованных серверах разворачивал, тестировал и обслуживал административные панели троянов, а также сам крал учетные записи - логины и пароли, сохраненные в почтовых клиентах и браузерах, для дальнейшей продажи на подпольных форумах. В наша эпоха следствие выясняет, с какими из действующих нелегальных групп был связан задержанный.

Расследование началось с инцидента весной 2018 года, когда c поддержкою трояна Pony Formgrabber, созданного для кражи учетных записей, новокузнецким хакером были заражены около 1 тыс. персональных компьютеров обитателей России и прочих стран, благодаря чему он получил доступ к их почтовым ящикам и переписке. Эта ботсеть просуществовала почти год - с осени 2017 года до августа 2018 года, все это время собирая с зараженных машин персональные данные и учетные записи.

По словам следствия, задержанный предлагал на даркнет-форумах свои услуги администратора и периодически получал заказы от киберпреступников для настройки серверов управления ботсетями. 

Расследование вывело знатоков Group-IB на 25-летнего безработного обитателя Новокузнецка. С 15 лет он не только подрабатывал разработкой web-сайтов для компьютерных игр, но также был завсегдатаем хакерских форумов. За настройку одной админки, по версии задержанного, он получал в среднем от 1000 до 5 000 рублей - деньги ему переводили в криптовалюте. Задержанный специализировался на троянах класса RAT (Remote Access Toolkit), которые позволяли получить полный доступ к зараженному компьютеру - Pony, SmokeBot, BetaBot, Novobot, njRAT, Neutrino, DiamondFox, Tresure Hunter RAMScraper (для POS-терминалов) и др. На жаргоне киберпреступников заразить машину трояном RAT означает «бросить крысу».

 В наша эпоха задержанному предъявлено нарекание по ч. 1 ст 273 УК РФ (Создание, использование и распространение вредоносных компьютерных программ ), он полностью признал вину. Ведется следствие.

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Т2 запустил международный VoLTE в Швейцарии, Исландии и Макао
T2 расширил зону действия роуминга VoLTE еще на три зоны: Швейцарию, Исландию и Макао – специальный административный район на юге Китая. Международные вызовы VoLTE тарифицируются, как обычные звонки в роуминге, и не тратят пакеты передачи данных, сообщает пресс-служба мобильного оператора.
Дата публикации: 18.07.2025
Антон Горелкин: первым с российского рынка уйдет WhatsApp
Депутат Госдумы Антон Горелкин сообщил в Telegram, что другому популярному в России мессенджеру - WhatsApp «пора готовиться к уходу с российского рынка».
Дата публикации: 18.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585