Міжнародна хакерська група, яка зламувала внутрішні мережі транснаціональних компаній, а потім продала цей доступ іншим хакерам, у тому числі російським групам, була розкрита в результаті найбільшої в історії операції проти ботнетів, йдеться у повідомленні СБУ.
У спільній операції під назвою «Endgame» правоохоронці України, Великої Британії, ЄС та США викрили хакерську групу, яка зламувала внутрішні мережі відомих компаній, а потім продавала доступ іншим хакерам, зокрема російським групам BlackBasta, Revil та Конті.
Група налічувала понад 30 членів із восьми європейських країн, включаючи Україну. Вони розробляли та поширювали шкідливе програмне забезпечення, зокрема Pikabot, System BC, Bumblebee, Smokeloader та IcedID.
Для отримання таємних відомостей зловмисники проникали в електронні мережі корпорацій за допомогою спеціально створених шпигунських програм та фішингових інтернет-розсилок.
Хакери викрадали конфіденційну інформацію, а потім вимагати викуп від західних корпорацій. В результаті операції затримано чотирьох осіб: трьох в Україні та одного у Вірменії. Ще вісьмох було додано до списку найбільш розшукуваних у Європі, йдеться у заяві Європолу.
«Це найбільша в історії операція проти ботнетів, які відіграють важливу роль у поширенні програм-вимагачів. Один із головних підозрюваних заробив щонайменше 69 мільйонів євро в криптовалюті, здаючи в оренду сайти злочинної інфраструктури для розміщення цих програм», – зазначили у Європолі.
Під час обшуків в Україні, за місцем проживання одного з організаторів угруповання, виявлено мобільні телефони та комп’ютерну техніку, а також серверне обладнання з доказами злочинних дій.
Співробітники СБУ провели обшуки також у помешканнях інших фігурантів на Київщині та Запоріжжі.
Паралельно у восьми країнах Євросоюзу та Північної Америки правоохоронці вилучили більше 90 серверів та заблокували понад 1000 доменів, які використовували хакери.
Наразі тривають комплексні заходи Служби безпеки України та її західних партнерів для притягнення до відповідальності всіх осіб, причетних до кіберзлочинів.