💳 Термінова новина! Trustee Plus — найкраще рішення для розрахунку криптою 👉

Ducati, Dodge Challenger ... Как жили в Украине 6 хакеров-шифровальщиков

В июне Киберполиция совместно с Нацполицией и правоохранителями из Кореи и США провели 21 обыск на территории Украины.  

Оставить комментарий
Ducati, Dodge Challenger ... Как жили в Украине 6 хакеров-шифровальщиков

В июне Киберполиция совместно с Нацполицией и правоохранителями из Кореи и США провели 21 обыск на территории Украины.  

Как сообщалось, они разоблачили хакерскую группировку, которая нанесла ущерб в размере $500 млн. 

Редакция dev.ua разузнала пикантные подробности громкого дела. Красный Ducati, белый Dodge Challenger, много недвижимости, хостинг в Харькове и связи с РФ. Как жили в Украине шесть хакеров-шифровальщиков.

Что произошло

В 2019 году злоумышленники при помощи вируса-шифровальщика Clop атаковали четыре корейские компании. В результате были заблокированы 810 внутренних серверов и персональных компьютеров сотрудников. 

Кибератаки происходили с 13 по 22 февраля 2019 года. 

Хакеры рассылали электронные письма с вредоносным файлом на почтовые адреса работников компаний. После открытия зараженного файла загружались программы с удаленного сервера и осуществлялось полное заражение компьютеров жертв вирусом Cobalt Strike. Чтобы дешифровать информацию, злоумышленники требовали «выкуп» в криптовалюте. А в случае неуплаты — угрожали обнародовать конфиденциальные данные потерпевших.

Фигурантов по делу было шестеро. 

В 2021 году они к тому же осуществили атаку и зашифровали персональные данные сотрудников и финансовые отчеты Медицинской школы университета Стэнфорда, Университета Мэриленда и Университета Калифорнии.

Как пишет TechCrunch, вирус-шифровальщик Clop — часто называемый «Cl0p» — был связан с рядом других громких атак программ-вымогателей. К ним относятся нарушение деятельности американского фармацевтического гиганта ExecuPharm в апреле 2020 года и нападение на южнокорейский гигант электронной коммерции E-Land в ноябре, в результате которого ритейлер закрыл почти половину своих магазинов.

К жертвам Clop также относят сингапурскую телекоммуникационную компанию Singtel, юридическую фирму Jones Day, сеть продуктовых магазинов Kroger и фирму по кибербезопасности Qualys.

Как жили хакеры в Украине

В рамках обысков правоохранители изъяли компьютерную технику, машины и около 5 млн грн наличными. На имущество злоумышленников наложен арест.

Судя по видео на сайте Нацполиции, были арестованы и увезены на эвакуаторе Tesla, Lexus и несколько Мерседесов. 

Журналисты dev.ua выяснили,  что в рамках досудебного расследования суд также вынес ряд определений по аресту недвижимости. 

Фигуранты покупали в Украине дома, квартиры и участки земли. Регистрировали их на родственников или на друзей.

Так, один из фигурантов приобрел и зарегистрировал на свою жену семь объектов недвижимости. 

Они использовали крипто-кошельки на бирже Binance, на которые поступали средства за разблокировку информации.

Примечательно, что один из фигурантов ездил на белом DODGE CHALLEGER 2019 года выпуска. А еще на него был оформлен мотоцикл марки Ducati 899 красного цвета. 

Автомобилем DODGE CHALLEGER пользовался еще один человек — гражданин РФ (С.-Петербург). В ноябре 2020 года он улетел из Борисполя в Беларусь. Кроме того, оказалось, что сам владелец DODGE большую часть времени проживает в Москве. Там вместе с другими лицами, по данным расследователей, они могут осуществлять преступную деятельность, связанную с вредоносным ПО CobaltStrike. 

Кроме того, согласно материалов дела, правоохранители установили, что указанная кибератака осуществлялась с сервера, который закреплен за IP-адресом, принадлежащем хостинг-провайдеру «ИТЛ» и находящемуся в Харькове. 

УЧАСТЬ В АЗАРТНИХ ІГРАХ МОЖЕ ВИКЛИКАТИ ІГРОВУ ЗАЛЕЖНІСТЬ. ДОТРИМУЙТЕСЯ ПРАВИЛ (ПРИНЦИПІВ) ВІДПОВІДАЛЬНОЇ ГРИ.
Ліцензія видана ТОВ "СЛОТС Ю.ЕЙ." на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 15.09.23 (рішення КРАІЛ №245 від 31.08.2023); ТОВ "СЛОТС Ю.ЕЙ." – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 26.04.2021 (рішення КРАІЛ №150 від 12.04.2021); ТОВ «СПЕЙСИКС» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 08.02.2021 (рішення КРАІЛ №34 від 02.02.2021); ТОВ «ГЕЙМДЕВ» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 16.02.2021 (рішення № 47 від 10.02.2021).
Читайте также
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
Издание Financial Times опубликовало статью о работе украинских хакеров в войне против России, основанную на разговоре с украинским белым хакером Никитой Кнышем. Он, как и сотни других хакеров, помогает бороться с русскими захватчиками в киберпространстве. Приводим адаптированный перевод материала.
Транснациональные интернет-мошенники за три года украли более 600 000 евро. Их разоблачили харьковские киберполицейские
Транснациональные интернет-мошенники за три года украли более 600 000 евро. Их разоблачили харьковские киберполицейские
Транснациональные интернет-мошенники за три года украли более 600 000 евро. Их разоблачили харьковские киберполицейские
Киберполицейские разработали онлайн-игру, которая поможет детям выработать навыки безопасного поведения в интернете: как скачать
Киберполицейские разработали онлайн-игру, которая поможет детям выработать навыки безопасного поведения в интернете: как скачать
Киберполицейские разработали онлайн-игру, которая поможет детям выработать навыки безопасного поведения в интернете: как скачать
Женщина потеряла 29 000 гривен, просто просматривая Telegram-канал по поиску жилья. Как это было
Женщина потеряла 29 000 гривен, просто просматривая Telegram-канал по поиску жилья. Как это было
Женщина потеряла 29 000 гривен, просто просматривая Telegram-канал по поиску жилья. Как это было

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.