В России изобличили шайку кибер-мошенников, большинство которой составляли жители Украины

В результате операции управления "К" МВД России и ФСБ пресечена деятельности группы кибермошенников, которые через системы интернет-банкинга за три года похитили по меньшей мере 150 млн руб. Особенностью выявленных бот-сетей является то, что они построены на вредоносной программе, позволяющей похищать средства у посетителей Facebook. Лидер группировки, большинство которой составляли жители Украины, арестован.

Как сообщает "КоммерсантЪ-Украина" в публикации "Украинцы заражали компьютеры сотнями тысяч", группировка кибермошенников действовала более трех лет. Ее организатор (имя не раскрывается) известен в сети как Гермес и Араши. Используя вредоносную программу Hodprot, Гермес создал многомиллионную банковскую бот-сеть, ставшую известной в хакерских кругах под названием "Оригами". Она просуществовала до середины 2011 года, а затем переродилась в другую, более совершенную, построенную на вредоносной программе Carberp.

Злоумышленники первыми начали использовать вредоносную программу RDPdoor как вспомогательное средство для совершения хищений непосредственно с компьютера жертвы, у которой "заимствовались" логины, пароли, цифровые подписи, банковские реквизиты и т. п. Затем от имени жертвы - организации или гражданина - средства переводились на счета подставных фирм, пластиковые карты и обналичивались в банкоматах. Хищения осуществлялись у клиентов как российских, так и зарубежных банков.

Только штат программистов, работающих на Гермеса, насчитывал девять человек, большинство из которых - жители Украины. За время существования преступной группы количество ее участников достигало 25 человек, не считая лиц, занимавшихся обналичиванием похищенных денег. Состав участников постоянно менялся.

Мошенники первыми стали использовать версию Carberp с буткитом, который делал этого трояна практически неуязвимым для средств антивирусной защиты. Если в октябре 2011 года на основном сервере управления бот-сетью было зарегистрировано около 700 тыс. зараженных компьютеров, то спустя полтора месяца эта цифра удвоилась, а к маю 2012 года составила 6 млн. При этом количество фактически действующих зараженных компьютеров насчитывало около 60-70 тыс. По предварительным подсчетам, кибермошенники заработали свыше 150 млн руб. (более 35 млн грн), однако реальная сумма похищенных денег гораздо больше.

Организатор преступной группы был задержан в Краснодаре. У него дома проведены обыски. Дело возбуждено по ст. 159 УК РФ ("мошенничество"), ст. 272 ("неправомерный доступ к компьютерной информации"), ст. 273 ("создание, использование и распространение вредоносных программ").

Раньше «ОстроВ» поддерживали грантодатели. Сегодня нашу независимость сохранит только Ваша поддержка

Поддержать

Статьи

Мир
12.11.2025
17:00

«Трамп затягивает удавку на шее Зеленского». Российские СМИ об Украине

При обыске в Энергоатоме детективы НАБУ нашли сумки с долларами в оригинальной упаковке американского федерального резерва. Появились версии, что это деньги, поступившие на Украину в рамках американской помощи и прилипшие к рукам украинских...
Мир
11.11.2025
16:00

Выборы в США: проигрыш Трампа и новое лицо демократов…

Демократы же «погрузятся» в предстоящие выборы. И даже в случае их победы на промежуточных выборах, судя по тенденции, они не вернутся во времена Байдена, выделяя многомиллиардную финансовую помощь Киеву. Они будут тратить деньги на Америку,...
Мир
10.11.2025
22:05

"Украинцы знают, что самое трудное еще впереди, и что время работает против них". Обзор западных медиа

"Покровск – это не конец истории, но это должно быть сигналом к пробуждению. "Россия обрела чувство куража, – говорит источник из разведки. – Пришло время всем, и дома, и на Западе, перестать бездельничать"
Все статьи