UA / RU
Підтримати ZN.ua

В Україні викрили хакера, який завдав іноземній компанії збитків на 2 мільйони доларів

Зловмисник вивів кошти у криптовалюті на підконтрольні електронні гаманці.

Оперативники департаменту кіберполіції та слідчі Нацполіції спільно з колегами з Європолу у ході міжнародної поліцейської операції викрили хакера, який завдав іноземній компанії мільйонних збитків, повідомляє офіс генпрокурора України.

За даними слідства, мешканець Миколаєва інфікував сервери провідної американської компанії вірусом-майнером. Починаючи з 2021 року, він за допомогою власноруч розробленого програмного забезпечення автоматичного підбору паролів – так званого «брутфорсу», «зламав» 1500 облікових записів дочірньої компанії.

Використовуючи скомпрометовані акаунти, хакер отримав доступ до управління сервісом. У подальшому він створив комп’ютерний вірус-майнер для видобутку криптовалюти, яким таємно інфікував серверне обладнання компанії. Для забезпечення роботи шкідливого програмного забезпечення чоловік створив понад мільйон віртуальних комп’ютерів.

Встановлено, що за понад два роки такої діяльності він вивів на підконтрольні електронні гаманці майже 2 мільйони доларів США у криптовалюті.

Правоохоронці провели санкціоновані обшуки у приміщеннях на території Миколаєва. Вилучено комп’ютерну техніку, банківські та сім-картки, електронні носії інформації, інші докази протиправної діяльності.

Читайте також: Хакери проникли в систему «Київстара» за кілька місяців до атаки – керівник кіберрозвідки СБУ

У Нідерландах Європолом було створено спеціальну робочу групу та VCP – віртуальний командний пункт для невідкладного аналізу інформації, отриманої в ході проведення слідчих дій на території України. Європол надав допомогу в блокуванні електронних гаманців хакера з наявними на них активами. Зараз тривають слідчі дії з метою встановлення можливих спільників чоловіка.

Як раніше повідомлялося, в Україні шахраї ошукують людей через нові схеми. Зараз зловмисники розповсюджують фейкові СМС-повідомлення про надходження посилок від імені відомого українського поштового сервісу. Такі сповіщення містять фішингові посилання на підконтрольні шахраям ресурси.