Intrigi.bg Крими Разбита е група за киберпрестъпления, задигнала $100 млн. и действала и в...

Разбита е група за киберпрестъпления, задигнала $100 млн. и действала и в България

432
0

Полицейски екипи от шест държави са разбили сложна мрежа за киберпрестъпления, част от чиито операции са били в България и която е успяла да задигне около 100 млн. долара от малки фирми, корпорации и неправителствени организации. Това съобщи Европол на пресконференция, предадоха „Ройтерс“ и Би Би Си.

Издирваните отдавна участници от мрежата Goznym са използвали имейли за фишинг, за да заразят компютрите на над 41 хил. жертви със зловреден софтуер.

Ръководител на групата е мъж от грузинската столица Тбилиси, но нейни членове в България и Украйна са били специализирани в това на поемат контрола на банковите сметки на жертвите и да прехвърлят средствата, за да ги изперат. Руснаците са отговаряли за разработка на софтуер, а в Молдова и Казахстан е имало експерти по криптиране. Част от мрежата са били хора, свързани с изпращането на спам или изпирането на откраднатите средства.

„Българската следа“

Правоохранителни органи от САЩ, Германия, България, Грузия, Молдова и Украйна, с поддръжката на Европол, са участвали в операцията. От българска страна представител на пресконференцията бе Николай Неделчев, инспектор от звеното за киберсигурност в Министерството на вътрешните работи. По думите му българската компания, получила парите, е регистриран на името на гражданин на трета страна, действал като „муле“, за да скрие връзката между изпращача и реципиента.

ФБР е установило няколко IP адреса, използвани от мрежата и свързани с български гражданин на име Красимир Николов. „Самоличността му също беше потвърдена чрез други инструменти за комуникация, използвани от него по това време,“ продължава Неделчев. След това властите са обискирали общо 7 адреса в страната, сред тях – и дома на Николов. След намиране на нови доказателства той е екстрадиран в САЩ през ноември 2016 г.

От членовете на групата десет души вече са обвинени в Съединените щати за престъпен сговор за кражба на онлайн банкова информация и средства, но по данни на Европол петима от тях са на свобода. В рускоезични форуми обвиняемите изтъквали техническите си умения и услугите си.

На пресконференцията в Хага бе и американският прокурор Скот Брадли, обяснил, че част от атаките са срещу представители на дребния бизнес и благотворителни организации, адвокатски кантори и международни организации. По думите му разбиването на Goznym е станало възможно заради сътрудничеството на американски, грузински, украински, германски, български и молдовски полицейски екипи. Тази съвместна работа може да даде насоки как да се действа при бъдещи операции.

Goznym, както е името на зловредния софтуер, е създаден от две други подобни програми – Nymaim и Gozi, разработени съответно през 2015 и 2007 г., също с киберпрестъпни цели. Gozi е изпозван за кибератаки срещу американски банки, тъй като усъвършенстването му през годините винаги е било с цел кражба на финансова информация.

Според Европол лидерът в Грузия е използвал зловреден софтуер на разработчик от Оренбург, Русия. GozNym е програма, създадена от за кражба на банкови данни от компютрите на жертвте. За създаване на мрежата са търсени хора със специализирани умения, които рекламират работата си в рускоезични форуми. Следите са заличавани в Казахстан и Молдова за криптиране на софтуера така, че да не може да бъде засечен и чрез фишинг имейли и натискане на хипервръзки да стигне до компютрите.
Според Европол лидерът в Грузия е използвал зловреден софтуер на разработчик от Оренбург, Русия. GozNym е програма, създадена от за кражба на банкови данни от компютрите на жертвте. За създаване на мрежата са търсени хора със специализирани умения, които рекламират работата си в рускоезични форуми. Следите са заличавани в Казахстан и Молдова за криптиране на софтуера така, че да не може да бъде засечен и чрез фишинг имейли и натискане на хипервръзки да стигне до компютрите.
Уеб Дизайн и изработка на сайт от BULTAG

ВАШИЯТ КОМЕНТАР

Please enter your comment!
Вашето име