Распространение опасного компьютерного вируса «EMOTET»: разоблачена транснациональная группировка хакеров

1052
0

Хакеры с помощью вирусного программного обеспечения осуществляли массовые вмешательства в работу серверов частных и государственных учреждений стран Европы и Соединенных Штатов Америки. В результате такой «деятельности» банкам нанесено 2,5 миллиарда долларов убытков. Злоумышленникам грозит до двенадцати лет заключения. 

Об этом сообщает Департамент киберполиции Национальной полиции Украины

В рамках международной спецоперации Департамента киберполиции совместно с Главным следственным управлением Нацполиции, Офисом Генерального прокурора Украины, с привлечением коллег из правоохранительных органов Германии, США, Великобритании и Нидерландов, была разоблачена и заблокирована деятельность транснациональной хакерской преступной группировки по распространению опасного и стойкого вирусного программного обеспечения — «EMOTET».

Инфраструктура «EMOTET» включала серверы, расположенные по всему миру, и фактически была БОТ-сетью. «Вирус» распространялся путем спам-рассылок, через документы Word, Excel и другие. Электронные письма выглядели как предупреждение о безопасности учетной записи, приглашение на вечеринку и даже как предостережение от распространения COVID-19. 

Проникнув в программное обеспечение, вирус использовал «инфицированную» технику для дальнейшей рассылки, а также устанавливал на устройство дополнительные вирусы. В результате вредоносное программное обеспечение похищала персональные данные пользователей, в том числе пароли, логины, историю браузера, платежные и банковские данные и тому подобное. В дальнейшем злоумышленники перечисляли деньги на свои подконтрольные счета.

Во время следственных действий установлено двух граждан Украины, которые обеспечивали надлежащую работу инфраструктуры распространения вируса и поддерживали его бесперебойную деятельность. 

Первый заместитель начальника Департамента киберполиции Сергей Крапива сообщил: «Локомотивом проведения операции выступают украинские правоохранители, а роль координаторов выполняют Европол и Евроюст. В настоящее время подтверждено, что вирус нанес ущерб банкам и финансовым учреждениям США и Европы на 2,5 миллиарда долларов»

Киберполицейские совместно с правоохранителями иностранных государств одновременно провели обыски на территории Украины, Нидерландов, Германии, Франции, Литвы, Канады, США и Великобритании. По результатам изъято серверное оборудование, компьютерная техника, носители информации, содержащие сведения о компании, на которые осуществлялись кибератаки. Также изъяты банковские карточки, деньги, «черновые» записи с паролями, логинами и ключами к закриптованым сервисам. Сейчас полностью заблокирована деятельность БОТ сети «EMOTET», которая располагалась на более чем 90 серверах в разных странах мира.

Расследуется уголовное производство по ст. 361 (Несанкционированное вмешательство в работу компьютеров, автоматизированных систем, компьютерных сетей или сетей электросвязи), ст. 361-1 (Создание с целью использования, распространения или сбыта вредных программных или технических средств) и по ст. 190 (мошенничество) Уголовного кодекса Украины. Злоумышленникам грозит лишение свободы на срок до двенадцати лет с конфискацией имущества.

Также установлены другие участники международной хакерской группировки, которые использовали инфраструктуру БОТ сети «ЕМОТЕТ» для проведения кибератак. Проводятся меры по их задержанию.