ПОДІЇ

В Україні викрили хакерів, які за допомогою вірусу “Clop” нанесли іноземним компаніям збитків на $500 млн

Співробітники Департаменту кіберполіції спільно з Головним слідчим управлінням Нацполіції викрили хакерське угруповання, яке за допомогою шкідливої програми-вимагача “Clop” криптували дані, що знаходилися на інформаційних носіях компаній у Республіці Кореї та США. Надалі за відновлення доступу вимагали гроші, в результаті збитки іноземних компаній досягли пів мільярда доларів.

Детальніше про це розповідає Час-Дій.

Викриття зловмисників відбулося в рамках міжнародної операції спільно з правоохоронцями Республіки Корея та Сполучених Штатів Америки.

Встановлено, що шестеро фігурантів здійснювали атаки шкідливого програмного забезпечення типу “Ransomware” на сервери американських та корейських компаній. За дешифрування даних вимагали викуп, а в разі несплати — погрожували оприлюднити конфіденційні дані потерпілих.

Так, у 2019 році вірусом-шифрувальником “Clop” атакували чотири корейські компанії, в результаті – було заблоковано 810 внутрішніх серверів та персональних комп’ютерів працівників. Хакери розсилали електронні листи зі шкідливим файлом на скриньки працівників компаній. Після відкриття зараженого файлу програма послідовно завантажувала додаткові програми із сервера розподілу та здійснювала повне зараження комп’ютерів жертв віддаленою керованою програмою “Flawed Ammyy RAT”.

Використовуючи віддалений доступ, фігуранти активували шкідливе програмне забезпечення “Сobalt Strike”, яке надавало інформацію щодо вразливостей заражених серверів для подальшого їхнього захоплення. За дешифровку інформації зловмисники отримали “викуп” у криптовалюті.

У 2021 році фігуранти здійснили атаку та зашифрували персональні дані співробітників і фінансові звіти Медичної школи університету Стенфорда, Університету Меріленду та Університету Каліфорнії.

На відміну від загальних атак-вимагачів, що шифрують велику кількість невстановлених персональних комп’ютерів та серверів, – це атака APT (Advanced Persistent Threat), вона націлена на комп’ютерну мережу конкретної жертви та заражає всю систему за допомогою програми-вимагача. Загальна сума збитків сягає 500 мільйонів доларів.

Спільними зусиллями правоохоронців вдалося припинити роботу інфраструктури, з якої здійснюється розповсюдження вірусу, та заблокувати канали легалізації криптовалюти, отриманої злочинним шляхом.

Правоохоронці провели 21 обшук у столиці та на Київщині, в оселях фігурантів та в їхніх автівках. До проведення обшуків було залучено підрозділ Тактико-оперативного реагування патрульної поліції. Вилучено комп’ютерну техніку, автівки та близько 5 мільйонів гривень готівкою. На майно зловмисників накладено арешт.

Відкрито кримінальне провадження за ч. 2 ст. 361 (Несанкціоноване втручання в роботу комп’ютерів, автоматизованих систем, комп’ютерних мереж чи мереж електрозв’язку) та ч. 2 ст. 209 (Легалізація (відмивання) майна, одержаного злочинним шляхом) Кримінального кодексу України. Фігурантам загрожує до восьми років ув’язнення.

Джерело: сайт ITC

Читайте також: Україна презентувала найшвидший у світі бойовий дрон, невидимий для радарів

Стас Ібрагімов

Недавні новини

На Закарпатті жителька Ужгорода постане перед судом за організацію азартних ігор онлайн

Детективи Бюро економічної безпеки завершили досудове розслідування у кримінальному провадженні щодо незаконного проведення азартних ігор,…

10 хв. ago

Вдарив, а потім викрав телефон: поліцейські Дніпра оголосили підозру зловмиснику

Вчора ввечері, 16 травня, у Дніпрі 37-річний чоловік напав на 40-річного перехожого та відібрав у…

40 хв. ago

На Вінниччині директора школи підозрюють у побитті 13-річної дитини

У четвер, 16 травня, поліція отримала повідомлення про те, що директор одного із навчальних закладів…

1 годину ago

У Рівному жінка у маршрутці самостійно затримала крадія

16 травня до поліції надійшло повідомлення від 32-річної рівнянки, що із її наплічника в маршрутному…

2 години ago

Збільшення пенсій у червні: кому чекати підвищення виплат на майже 600 гривень

Індексації пенсійних виплат у червні не буде. Попри це, пенсії в декого все ж зростуть,…

2 години ago

Як зробити так, щоб у будинку приємно пахло: 10 найкращих способів

Аромати відіграють ключове значення у нашому житті. Вони можуть надихати, заспокоювати та створювати особливу атмосферу.…

3 години ago