В России изобличили шайку кибер-мошенников, большинство которой составляли жители Украины

В результате операции управления "К" МВД России и ФСБ пресечена деятельности группы кибермошенников, которые через системы интернет-банкинга за три года похитили по меньшей мере 150 млн руб. Особенностью выявленных бот-сетей является то, что они построены на вредоносной программе, позволяющей похищать средства у посетителей Facebook. Лидер группировки, большинство которой составляли жители Украины, арестован.

Как сообщает "КоммерсантЪ-Украина" в публикации "Украинцы заражали компьютеры сотнями тысяч", группировка кибермошенников действовала более трех лет. Ее организатор (имя не раскрывается) известен в сети как Гермес и Араши. Используя вредоносную программу Hodprot, Гермес создал многомиллионную банковскую бот-сеть, ставшую известной в хакерских кругах под названием "Оригами". Она просуществовала до середины 2011 года, а затем переродилась в другую, более совершенную, построенную на вредоносной программе Carberp.

Злоумышленники первыми начали использовать вредоносную программу RDPdoor как вспомогательное средство для совершения хищений непосредственно с компьютера жертвы, у которой "заимствовались" логины, пароли, цифровые подписи, банковские реквизиты и т. п. Затем от имени жертвы - организации или гражданина - средства переводились на счета подставных фирм, пластиковые карты и обналичивались в банкоматах. Хищения осуществлялись у клиентов как российских, так и зарубежных банков.

Только штат программистов, работающих на Гермеса, насчитывал девять человек, большинство из которых - жители Украины. За время существования преступной группы количество ее участников достигало 25 человек, не считая лиц, занимавшихся обналичиванием похищенных денег. Состав участников постоянно менялся.

Мошенники первыми стали использовать версию Carberp с буткитом, который делал этого трояна практически неуязвимым для средств антивирусной защиты. Если в октябре 2011 года на основном сервере управления бот-сетью было зарегистрировано около 700 тыс. зараженных компьютеров, то спустя полтора месяца эта цифра удвоилась, а к маю 2012 года составила 6 млн. При этом количество фактически действующих зараженных компьютеров насчитывало около 60-70 тыс. По предварительным подсчетам, кибермошенники заработали свыше 150 млн руб. (более 35 млн грн), однако реальная сумма похищенных денег гораздо больше.

Организатор преступной группы был задержан в Краснодаре. У него дома проведены обыски. Дело возбуждено по ст. 159 УК РФ ("мошенничество"), ст. 272 ("неправомерный доступ к компьютерной информации"), ст. 273 ("создание, использование и распространение вредоносных программ").

Раньше «ОстроВ» поддерживали грантодатели. Сегодня нашу независимость сохранит только Ваша поддержка

Поддержать

Статьи

Донбасс
15.02.2026
18:47

Самозванцы низшей лиги: клоны "Шахтера" и "Зари" приняли в "младшую группу" российского футбола. Обзор СМИ оккупированного Донбасса

На фоне проходящих мимо них новостей о зимней Олимпиаде в Италии пропагандистам оккупированного Донбасса тоже захотелось рассказать о каких-нибудь "республиканских" спортивных достижениях и победах.  Информационный повод для радостных публикаций...
Страна
13.02.2026
16:00

Дейтонские соглашения: как «несовершенный мир» остановил войну… и законсервировал конфликт

Для Украины этот опыт важен не как модель для копирования, а как предупреждение о цене компромиссов, заключённых под давлением и без ясного понимания того, каким будет государство «после мира».
Страна
12.02.2026
17:00

Выборы во время войны, переговоры без результата и предел истощения РФ – политолог Константин Матвиенко

Сложно обеспечить голосование военнослужащих, участников боевых действий, внутренне перемещённых лиц. Технически это сделать очень непросто. А если это сложно технически, то и политически такие выборы будут проблемными.
Все статьи