Кіберполіція викрила транснаціональне угруповання хакерів у розповсюдженні найнебезпечнішого в світі комп’ютерного вірусу

27.01.2021 16:12 | Fin.Org.UA за інформацією КМУ

У рамках міжнародної спецоперації Департаменту кіберполіції спільно з Головним слідчим управлінням Нацполіції, Офісом Генерального прокурора України, із залученням колег з правоохоронних органів Німеччини, США, Великобританії та Нідерландів, було викрито та заблоковано діяльність транснаціонального хакерського злочинного угруповання з розповсюдження найнебезпечнішого і найстійкішого вірусного програмного забезпечення – «EMOTET». Інфраструктура «EMOTET» включала сервери, розташовані по всьому світу, і фактично була БОТ-мережею.
«Вірус» поширювався шляхом спам-розсилок, через документи Word, Excel тощо.
Електронні листи виглядали як попередження про безпеку облікового запису, запрошення на вечірку і навіть як застереження від поширення COVID-19. Проникнувши у програмне забезпечення, вірус використовував «інфіковану» техніку для подальшої розсилки, а також встановлював на пристрій додаткові віруси.
У результаті шкідливе програмне забезпечення викрадало персональні дані користувачів, зокрема паролі, логіни, історію браузера, платіжні та банківські дані тощо.
У подальшому зловмисники перераховували гроші на свої підконтрольні рахунки. Під час слідчих дій встановлено двох громадян України, які забезпечували належну роботу інфраструктури розповсюдження вірусу та підтримували його безперебійну діяльність. Перший заступник начальника Департаменту кіберполіції Сергій Кропива повідомив: «Локомотивом проведення операції виступають українські правоохоронці, а роль координаторів виконують Європол та Євроюст.
На даний час підтверджено, що вірус завдав збитків банкам і фінансовим установам США та Європи на 2,5 мільярда доларів». Кіберполіцейські спільно з правоохоронцями іноземних держав одночасно провели обшуки на території України, Нідерландів, Німеччини, Франції, Литви, Канади, США та Великобританії.
За результатами вилучено серверне обладнання, комп’ютерну техніку, носії інформації, що містять відомості про компанії, на які здійснювалися кібератаки.
Також вилучено банківські картки, гроші, «чорнові» записи з паролями, логінами та ключами до закриптованих сервісів.
Наразі повністю заблоковано діяльність БОТ-мережі «EMOTET», яка розташовувалася на більш ніж 90 серверах у різних країнах світу. Розслідується кримінальне провадження за ст.
361 (Несанкціоноване втручання в роботу комп"ютерів, автоматизованих систем, комп"ютерних мереж чи мереж електрозв"язку), ст.
361-1 (Створення з метою використання, розповсюдження або збуту шкідливих програмних чи технічних засобів), та за ст.
190 (Шахрайство) Кримінального кодексу України.
Зловмисникам загрожує позбавлення волі на строк до дванадцяти років з конфіскацією майна. Також встановлено інших учасників міжнародного хакерського угруповання, які використовували інфраструктуру БОТ-мережі «ЕМОТЕТ» для проведення кібератак.
Проводяться заходи для їх затримання.

Додати коментар

Користувач:
email:





Cryptocurrency
Unpredictable markets
Risk and reward high

- Fin.Org.UA

Новини

12:27 - Які документи та в які строки подаються фізособою до контролюючого органу для отримання пільги щодо сплати земельного податку?
12:24 - ФОП – платник єдиного податку надає послуги за договорами доручення: чи застосовується РРО/ППРО?
12:23 - Податкову знижку за минулорічними витратами можна отримати до кінця поточного року
12:22 - Леся Карнаух: Громади мають активніше працювати над розширенням бази оподаткування – це додаткові ресурси для розвитку
12:20 - Заява за ф. № 5ДР: внесення змін до облікової картки фізичної особи – платника податків іноземцями (представниками іноземців)
12:10 - Найбільші втрати в історії: збитки Rozetka від ударів московія сягають мільярдів
11:50 - Підпільне виробництво сигарет у Кривому Розі: судитимуть 13 учасників групи
11:35 - Марганець на Дніпропетровщині без води з початку серпня: Корецький прокоментував
11:31 - ВПО можуть отримати податкову знижку за витрати на оренду житла: які документи необхідні
11:20 - Банки України показали актуальний курс валют на 6 серпня
11:12 - московіяни атакували залізничну станцію на Харківщині, є загиблі та поранені
11:05 - Хусити практично закрили Баб-ель-Мандебську протоку
10:50 - московія зруйнувала склад Bosch: уся продукція знищена
10:20 - В Укрпошті розповіли, коли з клієнтів вимагатимуть податковий номер
10:15 - Російські атаки спричинили знеструмлення споживачів у п’яти областях
10:00 - NBU Sets Maximum Interest Rate for Interest Rate Tenders to Place Three-Month Certificates of Deposit
10:00 - НБУ визначив граничну ставку за процентними тендерами з розміщення тримісячних депозитних сертифікатів
10:00 - НБУ дозволив не друкувати ІПН на квитанціях, хоча раніше вимагав протилежного – Укрпошта
09:35 - Нафта відреагувала на прогрес у переговорах щодо маршрутів Ормуза
09:16 - ВІДДІЛ КОМУНІКАЦІЙ З ГРОМАДСЬКІСТЮ УПРАВЛІННЯ ІНФОРМАЦІЙНОЇ ВЗАЄМОДІЇ ГУ ДПС У ДНІПРОПЕТРОВСЬКІЙ ОБЛАСТІ (ТЕРИТОРІЯ ОБСЛУГОВУВАННЯ - МІСТО ДНІПРО) ІНФОРМУЄ!
09:05 - Російський Ярославль атакували дрони, під ударом опинився НПЗ
08:30 - Як тютюнова індустрія перетворила місця продажу на маркетинговий інструмент
06:00 - "Ринок пройде по краю". Чому дорожчає пальне і чи вистачить його на АЗС
00:00 - Новини від Міністерства енергетики України
00:00 - Регуляторні акти Міністерства енергетики України
20:00 - Новини 5 серпня: чисельні наслідки атаки московія по Україні, трильйон рублів на порятунок Wildberries
19:50 - Порятунок Wildberries після атак дронів може коштувати як чверть дефіциту бюджету московія
19:38 - Удари московія знеструмили чотири райони Дніпропетровщини
19:20 - Атаки в Чорному морі вдарили по світових постачаннях зерна й нафти
18:50 - Головний виробник нафти Ірану загруз у боргах: рахунки заморозили


Більше новин