Facebook iPress Telegram iPress Twitter iPress search menu

З одеського провайдера міжнародні хакери атакували фінансові установи світу

З одеського провайдера міжнародні хакери атакували фінансові установи світу
Фото: timeoutinternet.com
В Одесі міліція знешкодила міжнародну злочинну групу хакерів, яка розмістила десятки серверів на платформі одного з міських хостинг-провайдерів.

Про це повідомляє прес-служба Міністерства внутрішніх справ.

За інформацією, зловмисники використовували шкідливе програмне забезпечення "Gameover Zeus" і "Cryptolocker". Вони протягом тривалого часу здійснювали хакерські атаки на сайти провідних фінансових установ світу і викрадали грошові кошти їх клієнтів.

Працівники управління боротьби з кіберзлочинністю недавно завершили проведення українського етапу міжнародної спецоперації по знешкодженню даної групи. "Gameover Zeus" також відомий як "Peer-to-Peer Zeus" - це одна з останніх версій шкідливого програмного забезпечення "Zeus", що з'явився в 2007 році. 

"Розробником троянської програми є громадянин Російської Федерації, який організував навколо себе більше 20 хакерів з усього світу і за допомогою зазначеного бот-нету викрадав особисті дані користувачів", - зазначили у відомстві.

Експерти в сфері кібербезпеки кажуть, що близько млн комп'ютерів по всьому світу, зокрема понад 60 тис на території України, інфікувалися вірусом "Gameover Zeus". Збиток від протиправної діяльності оцінюються приблизно в 75 млн євро.

ЧИТАЙТЕ: Як вберегтися від онлайн-вбивці

Управління діяльністю бот-мережі побудували за новітніми технологіями - інфіковані вузли отримували ключові команди від головних серверів і масово поширювали цю інформацію між собою. 

"Ця технологія надзвичайно ускладнювала процес документування протиправної діяльності злочинної групи та знешкодження шкідливого програмного забезпечення", - нарікають у міліції.

Під час розслідування встановлено, що адміністратори сервера розміщуються на майданчику одного з хостинг-провайдерів Одеси.

Як повідомляють правоохоронці, з метою конспірації кіберзлочинці зареєстрували зазначену мережу на підставну компанію і, використовуючи специфічні протоколи маршрутизації, приховали справжнє місце розміщення мережевого обладнання. "У ході українського етапу спецоперації (вона також проводилася на території США, Канади, Великобританії, Нідерландів, Німеччини, Франції, Італії та Японії) під час санкціонованих обшуків було вилучено 13 одиниць комп'ютерної техніки та мережевого обладнання, що використовувалися для адміністрування і розробки шкідливого програмного забезпечення, а також отримані копії управлінських серверів бот-мережі", - уточнили вони.

ЧИТАЙТЕ: Через помилку на серверах більшість паролів у світі могли вкрасти хакери

Згодом правоохоронці встановили особу громадянина України, який був причетний до розробки ядра всієї інфраструктури бот-мережі-серверу. Саме він виконував функцію інфікування ПК та збору банківської інформації. Також ідентифікований житель столиці, який організував розгалужену мережу підставних осіб для легалізації вкрадених коштів. 

У Європи проблема з пальним. Вона не знає, скільки його має – Politico
У Європи проблема з пальним. Вона не знає, скільки його має – Politico
Три версії однієї війни. Чому наратив Трампа про Іран дедалі менше збігається з реальністю
Три версії однієї війни. Чому наратив Трампа про Іран дедалі менше збігається з реальністю
роскомнагляд став новою мішенню народного гніву в росії. Цензори путіна під ударом через блокування інтернет – Андрєй Солдатов та Іріна Бороган
роскомнагляд став новою мішенню народного гніву в росії. Цензори путіна під ударом через блокування інтернет – Андрєй Солдатов та Іріна Бороган
Storm-1516 перетворила російську дезінформацію на конвеєр. Її головні мішені – Україна, вибори і довіра до Заходу – Bloomberg
Storm-1516 перетворила російську дезінформацію на конвеєр. Її головні мішені – Україна, вибори і довіра до Заходу – Bloomberg
ОАЕ виходять з ОПЕК і б'ють по єдності картелю. Нафтовий альянс втрачає одного з ключових гравців посеред близькосхідної кризи – Wall Street Journal
ОАЕ виходять з ОПЕК і б'ють по єдності картелю. Нафтовий альянс втрачає одного з ключових гравців посеред близькосхідної кризи – Wall Street Journal
російський тіньовий флот знову возить крадене українське зерно до Сирії. Контрабанду відновили попри зміну влади в Дамаску – Türkiye Today
російський тіньовий флот знову возить крадене українське зерно до Сирії. Контрабанду відновили попри зміну влади в Дамаску – Türkiye Today
Африканська модель кремля дає збій. Атаки бойовиків у Малі оголюють межі впливу путіна на континенті – The Guardian
Африканська модель кремля дає збій. Атаки бойовиків у Малі оголюють межі впливу путіна на континенті – The Guardian
Час для іншого НАТО. Має швидко постати альянс нового типу – Іво Даалдер
Час для іншого НАТО. Має швидко постати альянс нового типу – Іво Даалдер