Українці створили сервіс для хакерів і обікрали 50 іноземних компаній на 1 мільйон доларів
За час діяльності група заробила понад 1 мільйон доларів
Кіберфахівці Служби безпеки України спільно з кіберполіцією й американськими та британськими партнерами провели масштабну спецоперацію з ліквідації потужного хакерського сервісу. Про це повідомив сайт СБУ. Викрили зловмисників, які здійснювали хакерські атаки на іноземні компанії, а також надавали платні послуги з підміни ІР-адрес іншим хакерам.
«На відміну від «звичних» VPN-сервісів, які можна легально купити та користуватися кожному, послуги зловмисників мали набагато ширший функціонал. Зокрема, дозволяли віддразу підвантажувати через платформу комп’ютерні віруси, шпигунське забезпечення й інші шкідливі програми. Тобто, це суто «бандитський» сервіс, створений зловмисниками для зловмисників і непідконтрольний жодній владі чи правоохоронним органам», – сказано в повідомленні.
Організували його громадяни України, у тому числі й ті, що перебувають у розшуку іноземних правоохоронних органів. Адміністрували роботу сервісу із домашніх персональних комп’ютерів, а для уникнення відповідальності за свою протиправну діяльність, – маскувалися під різноманітними нікнеймами в мережі Darknet.
Послуги сервісу були популярними серед членів міжнародних хакерських угруповань, які регулярно:
– ламали системи державних і комерційних установ для збору конфіденційної інформації; – розповсюджували віруси-вимагачі, які шифрують наявну інформацію і вимагають у користувача «викуп» за ключ; – проводили DDoS-атаки, щоби паралізувати роботу систем.
Задля легалізації отриманих від такої «діяльності» коштів зловмисники проводили складні фінансові операції з використанням низки онлайн-сервісів, у тому числі й заборонених в Україні. На останньому етапі переведення у готівку їх переказували на платіжні картки розгалуженої мережі підставних осіб.
Під час обшуків виявили та вилучили мобільні телефони, комп’ютерну техніку й інші речові докази протиправної діяльності.
Наразі відкрито кримінальне провадження за такими статтями Кримінального кодексу України: «Несанкціоноване втручання в роботу електронно-обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку», «Створення з метою використання, розповсюдження або збуту шкідливих програмних чи технічних засобів, а також їх розповсюдження або збут», «Легалізація (відмивання) доходів, одержаних злочинним шляхом».
Нагадаємо, що Служба безпеки України викрила зловмисників, які підробили та намагалися використати «документ за підписом начальника кібердепартаменту СБУ», щоби «розморозити» раніше заблоковані фіктивні підприємства. Таким чином вони хотіли відновити роботу конвертаційного центру, який щомісяця завдавав державному бюджету збитків на 20 мільйонів гривень.
У жовтні угруповання, яке складалося з 10-ти людей близько року виготовляли та продавали тести з негативним результатом на коронавірус, а також паперові сертифікати про вакцинацію. Щомісячний прибуток зловмисників сягав 4 мільйони гривень. Загалом встигли зробити понад 40 тисяч фальшивок.
Минулого року працівники Державної служби спеціального зв’язку та захисту інформації заблокували велику кількість атак на державні інформаційні ресурси.
