💳 Термінова новина! Trustee Plus — найкраще рішення для розрахунку криптою 👉

В Україні викрили хакерів, які через віруси-шифрувальники вимагали виплати у провідних компаній світу. Як працювала схема, що завдала 3 млрд грн збитків

Починаючи з 2018 року міжнародна група хакерів, використовуючи розроблені ними віруси-шифрувальники, здійснювали атаки на сервера провідних світових компаній Франції, Норвегії, Німеччини, Нідерландів, Канади та США. У ході міжнародної операції, правоохоронці припинили діяльність угруповання. 

Залишити коментар
В Україні викрили хакерів, які через віруси-шифрувальники вимагали виплати у провідних компаній світу. Як працювала схема, що завдала 3 млрд грн збитків

Починаючи з 2018 року міжнародна група хакерів, використовуючи розроблені ними віруси-шифрувальники, здійснювали атаки на сервера провідних світових компаній Франції, Норвегії, Німеччини, Нідерландів, Канади та США. У ході міжнародної операції, правоохоронці припинили діяльність угруповання. 

«Зловмисники атакували найпотужніші світові компанії Франції, Норвегії, Німеччини, Нідерландів, Канади та США, починаючи з 2018 року. У результаті багатомісячної кропіткої роботи українські правоохоронці за сприяння колег з США, Норвегії, Нідерландів, Німеччині та Франції ідентифікували 32-річного лідера хакерського угруповання та його чотирьох найактивніших спільників», — зауважив начальник Департаменту кіберполіції Юрій Виходець.

Для знешкодження злочинного угруповання та аналізу цифрових даних до столиці прибули понад 20 правоохоронців з Норвегії, Франції, Німеччини та Федерального бюро розслідувань США. На території Нідерландів Європолом було створено спеціальну робочу групу та VCP (Віртуальний командний пункт) для невідкладного аналізу інформації, отриманої в ході проведення слідчих дій на території України.

Як працювала схема

Для хакерських атак фігуранти використовували самостійно розроблене шкідливе програмне забезпечення. Зокрема, кілька вірусів-шифрувальників.

Насамперед зловмисники зламували облікові записи працівників підприємства-жертви, використовуючи інформацію з відкритих джерел та методи соціальної інженерії. З привласнених акаунтів хакери розповсюджували шкідливий програмний код у корпоративній екосистемі. У такий спосіб зловмисники отримували доступ до серверів та викрадали з них інформацію.

Після цього дані на комп’ютерах жертв зашифровувалися і робилися непридатними для використання. За дешифрування інформації члени міжнародної хакерської групи вимагали мільйонні виплати у криптовалюті.

Наприклад, за відновлення роботи серверів однієї з провідних хімічних компаній Нідерландів, зловмисники веліли перерахувати 450 BTC (біткоїнів) на підконтрольний криптогаманець, що в еквіваленті складає 48 млн грн.

Чоловіки розробили та оновлювали шкідливе програмне забезпечення, здійснювали хакерські атаки, підшукували так званих дропів з криптогаманцями для отримання викупу та розподіляли «заробіток» між іншими членами угруповання.

Встановлено, що за кілька років злочинної діяльності зловмисники зашифрували понад 1000 серверів світових підприємств та спричинили збитків на суму у понад 3 млрд грн в перерахунку на національну валюту.

За силової підтримки спецпідрозділу ТОР правоохоронці провели понад 30 санкціонованих обшуків у приміщеннях та автомобілях фігурантів на Київщині, а також у Черкаській, Рівненській та Вінницькій областях.

Вилучено комп’ютерну техніку, автомобілі, банківські та сім-картки, «чорнові» записи, а також десятки електронних носіїв інформації та інші докази протиправної діяльності. Зокрема, майже 4 млн грн та криптовалютні активи. Вирішується питання про арешт вилученого майна.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Російські хакери Sandworm уже кілька разів зламували українські електромережі. У 2022-му кібератаку поєднали з ракетними ударами
Російські хакери Sandworm уже кілька разів зламували українські електромережі. У 2022-му кібератаку поєднали з ракетними ударами
По темi
Російські хакери Sandworm уже кілька разів зламували українські електромережі. У 2022-му кібератаку поєднали з ракетними ударами
Айтівець майже рік намагається повернути скриньку електронної пошти на i.ua після того як ресурс зламали хакери
Айтівець майже рік намагається повернути скриньку електронної пошти на i.ua після того, як ресурс зламали хакери
По темi
Айтівець майже рік намагається повернути скриньку електронної пошти на i.ua після того, як ресурс зламали хакери
УЧАСТЬ В АЗАРТНИХ ІГРАХ МОЖЕ ВИКЛИКАТИ ІГРОВУ ЗАЛЕЖНІСТЬ. ДОТРИМУЙТЕСЯ ПРАВИЛ (ПРИНЦИПІВ) ВІДПОВІДАЛЬНОЇ ГРИ.
Ліцензія видана ТОВ "СЛОТС Ю.ЕЙ." на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 15.09.23 (рішення КРАІЛ №245 від 31.08.2023); ТОВ "СЛОТС Ю.ЕЙ." – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 26.04.2021 (рішення КРАІЛ №150 від 12.04.2021); ТОВ «СПЕЙСИКС» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 08.02.2021 (рішення КРАІЛ №34 від 02.02.2021); ТОВ «ГЕЙМДЕВ» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 16.02.2021 (рішення № 47 від 10.02.2021).
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Із кого і чого складається ІТ-армія України? Звіт Центру дослідження безпеки у Цюриху
Із кого і чого складається ІТ-армія України? Звіт Центру дослідження безпеки у Цюриху
Із кого і чого складається ІТ-армія України? Звіт Центру дослідження безпеки у Цюриху

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.