
Департамент киберполиции совместно с представителями частной компании реагирования на киберинциденты CyS Centrum задержали киевлянина, который более чем за 1,5-года распространил вредоносные программы на 6000 компьютеров по 100 странах свиту. Парня разыскивали 12 месяцев. Он использовал более 70 серверов, которые предназначены для анонимности пребывания в сети.
Парень построил бот-сеть из вредоносного программного обеспечения Pony v2.0.
Pony v2.0 предусматривает следующие возможности: сбор паролей из более чем 132 программ (почтовые ящики, интернет-браузеры, электронные кошельки, файловые менеджеры), сбор сертификатов для подписи исполняемых файлов и драйверов, незаметная для антивирусных программ работа при минимальном размере программы.
"Больше всего заражений выявлено у пользователей из США, России, Польши, Таиланда, Германии, Великобритании и Украины", - говорят в CyS Centrum.
Самыми популярными интернет-браузерами среди этих пользователей есть Google Chrome, в нем украли более 106 000 паролей, и Opera - украли 8.100 паролей.
"Кроме этого задержанный украл 110.000 HTTP (S) -паролив, 400 FTP-паролей, 500 паролей к электронной почте, 60 от Bitcoin-кошельков, 50 RDP / SSH-паролей", - говорят в CyS Centrum.
ЧИТАЙТЕ ТАКЖЕ: За хакерскими атаками "Исламского государства" может стоять РФ
Больше всего заражений происходило через Steam - игровую и программную Интернет-платформу.
"Как оказалось, преступник имел цель обогащения за счет продажи игровых электронных аксессуаров вроде ключей от ящиков игры "DOTA 2", полученных в результате несанкционированного доступа к компьютерам жертв. Общее количество похищенных учетных записей "Steam", составила более 15.000" , - говорится в сообщении Департамента киберполиции Нациполиции Украины.
Задержанному объявили о подозрении. Его могут посадить на 3 года в тюрьму.
Комментарии