• XSS.stack #1 – первый литературный журнал от юзеров форума

МВД России с F.A.С.С.T. выследили и задержали вымогателей SugarLocker

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Сотрудники МВД России при поддержке специалистов компании F.A.С.С.T., российского разработчика технологий для борьбы с киберпреступлениями, вычислили и задержали участников преступной группы вымогателей SugarLocker. Работали злоумышленники под вывеской легальной IT-фирмы, предлагающей услуги по разработке лендингов, мобильных приложений и интернет-магазинов.

По данным следствия, программа-вымогатель SugarLocker (aka Encoded01) появилась еще в начале 2021 года, но в первое время активно не использовалась. В ноябре того же года на андеграундном форуме RАMР от участника под ником “gustavedore” было опубликовано объявление о запуске партнерской программы по модели RaaS (от англ. Ransomware-as-a-Service, «программа-вымогатель как услуга») и наборе партнёров в группу вымогателей, использовавших шифровальщик SugarLocker. Суть модели RaaS в том, что разработчики продают или сдают в аренду вредоносное ПО своим партнерам для дальнейшего взлома сети и развертывания программ-вымогателей.

В объявлении говорилось, что хакерская группировка атакует цели через сети и RDP — протокол удаленного рабочего стола, не работает по странам СНГ и готова незамедлительно начать работу с партнерами на условиях: 70% от выручки получает партнер, а 30% — SugarLocker. В случае, если доход превысит $5 млн, прибыль будет распределена на более выгодных условиях: 90% на 10%, соответственно.

Финальная гравюра GustaveDore

В начале января 2022 года эксперты F.A.C.C.T. установили, что некоторые элементы инфраструктуры SugarLocker располагались на российских хостингах. Из-за того, что злоумышленники допустили ошибку в конфигурации веб-сервера, удалось обнаружить SugarPanel — панель управления программой-вымогателем.

В ходе расследования были установлено несколько фигурантов, которые не только занимались продвижением своего шифровальщика, но и разрабатывали вредоносное программное обеспечение на заказ, создавали фишинговые сайты интернет-магазинов, нагоняли трафик пользователей на популярные в России и СНГ мошеннические схемы.

Любопытно, что работали злоумышленники под вывеской легальной IT-фирмы Shtazi-IT, предлагающей услуги по разработке лендингов, мобильных приложений, скриптов, парсеров и интернет-магазинов. Компания открыто размещала объявления о найме новых сотрудников — разработчиков, в контактах был указан Telegram-аккаунт все того же GustaveDore. Всю собранную информацию эксперты F.A.C.C.T. передали в полицию — БСТМ МВД России.

В январе 2024 года трое членов группы SugarLocker были задержаны сотрудниками БСТМ МВД России при участии специалистов компании F.A.C.C.T. В ходе обыска у подозреваемых были обнаружены ноутбуки, мобильные телефоны, следы переписки, прочие цифровые улики, подтверждающие их противоправную деятельность. Так, например, после появления в публичном доступе информации об исследованиях нового семейства шифровальщиков SugarLocker, один из фигурантов поделился с соучастниками шуткой “Парни, я в Сибирь, мне точно надо“. И она оказалась пророческой. Среди задержанных оказался и обладатель ник-неймов blade_runner, GistaveDore, GustaveDore, JimJones.

Фигурантам уже предъявлены обвинения по статье 273 УК РФ “Создание, использование и распространение вредоносных компьютерных программ”. Ведётся следствие.


• Source: https://www.facct.ru/media-center/p...aign=sugarlocker-ransomware&utm_medium=social
 
Кто-нибудь может мне объяснить, что происходит и почему БСТМ МВД отрабатывает (!) международные запросы на граждан РФ от предположительно американцев, кто не совершал никаких преступлений в РФ с привлечением экспертами сингапурской компании, бывший основатель и директор которой сидит по обвинению в госизмене за передачу информации американцам?

Где ЦИБ ФСБ? Занят своими каналами в ТГ, пусть менты пацанов мучают?
 
Кто-нибудь может мне объяснить, что происходит и почему БСТМ МВД отрабатывает (!) международные запросы на граждан РФ от предположительно американцев, кто не совершал никаких преступлений в РФ с привлечением экспертами сингапурской компании, бывший основатель и директор которой сидит по обвинению в госизмене за передачу информации американцам?

Где ЦИБ ФСБ? Занят своими каналами в ТГ, пусть менты пацанов мучают?
Все разумно, кто то новый штат себе гос органах набирает)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Rehub Уважаемый ньюсмейкер, а чего новостей про локбита нет?))))
Очередная хайп тема так то, надо помянуть)))
/threads/108621/
 
Кто-нибудь может мне объяснить, что происходит и почему БСТМ МВД отрабатывает (!) международные запросы на граждан РФ от предположительно американцев, кто не совершал никаких преступлений в РФ с привлечением экспертами сингапурской компании, бывший основатель и директор которой сидит по обвинению в госизмене за передачу информации американцам?

Где ЦИБ ФСБ? Занят своими каналами в ТГ, пусть менты пацанов мучают?

Ты о чем? Тут главное бабки - Американца норм платят
 
Кто-нибудь может мне объяснить, что происходит и почему БСТМ МВД отрабатывает (!) международные запросы на граждан РФ от предположительно американцев, кто не совершал никаких преступлений в РФ с привлечением экспертами сингапурской компании, бывший основатель и директор которой сидит по обвинению в госизмене за передачу информации американцам?

Где ЦИБ ФСБ? Занят своими каналами в ТГ, пусть менты пацанов мучают?
нагоняли трафик пользователей на популярные в России и СНГ мошеннические схемы.
 

Super Crypt

Ты сам веришь в это? 23 января Ермакова Австралия, Великобритания и США добавляет в список санкций из-за рэнсома (https://www.rbc.ru/politics/23/01/2024/65afda4d9a7947104975ed3b) и внезапно БСТМ МВД с старыми знакомыми из Груп ИБ клепают уголовное дело? Хорошо, что хоть детскую порнографию на экспертизе не нашли да наркоты не подкинули.
 
Хорошо, что хоть детскую порнографию на экспертизе не нашли да наркоты не подкинули.
так делают обычно, если нет прямых улик и тп) чтобы человек сам все расписал и всех сдал) значит было все готово давно) оставалось лишь выждать подходящий момент
 
Полюбому за бабками пришли, чекситской крыши небыло, а менты увидели сладкую жертву, которую можно ошкурить под видом борьбы с преступностью. Десятую часть имущества арестуют, а остальные активы просто расстворятся. Особенно крипта
 
Во всей этой истории нет упоминания о главном, это деньги. Если взяли рансомщиков, то где деньги нажитые непосильным трудом?))
Сколько было новостей ранее, о задержании аналогичных персон, всегда типа изымали купюры, машины и прочее.
А здесь, по повествованию, взяли каких-то энтузиастов с голой жопой))
 
Кто-нибудь может мне объяснить, что происходит и почему БСТМ МВД отрабатывает (!) международные запросы на граждан РФ от предположительно американцев, кто не совершал никаких преступлений в РФ с привлечением экспертами сингапурской компании, бывший основатель и директор которой сидит по обвинению в госизмене за передачу информации американцам?

Где ЦИБ ФСБ? Занят своими каналами в ТГ, пусть менты пацанов мучают?
А что тут объяснять, и так все ясно в целом бро. ЦИБовцам это слишком мелкая рыбеха, скинули ментам на подсосе а они и рады стараться взяли под козырек, либо взяли в оборот "в результате мониторинга источников средств массовой информации была выявлена информация о возможном факте совершения противоправных действий(ага)". Менты же кроме пошифрованных дисков и залоченых телефонов тупо нашли на дальней полке (ну или "нашли") уже истлевший сурс нуклера начала 2000х и вот тебе 273)))) а дальше соси-сосо.
С грибами ситуация конечно более непонятная, да, но тут видимо на вернадке с УЗКС все согласовано.
Кстати кто знает, у грибов есть еще доступ к селебрайту и вообще у кого-либо кроме К. и частных подрядчиков так сказать остался в РФ?
 
Кстати кто знает, у грибов есть еще доступ к селебрайту и вообще у кого-либо кроме К. и частных подрядчиков так сказать остался в РФ?
Cellebrite еще 2020 году ушел с российского рынка.
Если у ментов и иже с ними и осталось оборудование, то оно не обновлялось с этого момента.
Т.е. современные гаджеты им тупо нечем вскрывать.
Подрядчиков у Cellebrite в РФ, на сколько знаю, нет.
Говорю об этом, т.к. нахожусь внутри... ;)
 
Cellebrite еще 2020 году ушел с российского рынка.
Если у ментов и иже с ними и осталось оборудование, то оно не обновлялось с этого момента.
Т.е. современные гаджеты им тупо нечем вскрывать.
Подрядчиков у Cellebrite в РФ, на сколько знаю, нет.
Говорю об этом, т.к. нахожусь внутри... ;)
А я слышал слух, что они как-то через Казахстан софт покупают или враки все? Спасибо за ответ.
 
А я слышал слух, что они как-то через Казахстан софт покупают или враки все? Спасибо за ответ.
Даже если через казахов или другие страны удасться договориться (а это должно быть что-то серьезное требующее межгосударственного взаимодействия либо личные знакомства на высоком уровне, а не обычный 228) то встает вопрос легализации данных результатов. Хотя в наших тупопездых судах по факту прокатывает все что подсовывает следствие даже самую лютую дичь с точки зрения здравого смысла, НОНД принцип жеж и никто не будет критически относиться к инфе что на коленке стряпают следаки у которых число пи может достигать 10 в наше непростое время.
 
Последнее редактирование:
А я слышал слух, что они как-то через Казахстан софт покупают или враки все? Спасибо за ответ.
Объясню. Софт, это лишь (в лучшем случае) приблизительно 15% успеха при вскрытии гаджета.
Основа успешного извлечения данных, это аппаратно-программные комплексы, которые продаются исключительно силовикам в конкретное ведомство.
Естественно каждая "железка" привязана к конкретному ведомству.
Параллельный импорт в данном случае не поможет, т.к. ПО комплекса необходимо обновлять (добавляются, к примеру, новые артефакты, или расширяется функционал).
Процедура обновления строго контролируется. Другими словами купить железку мало. Если будет установлено несанкционированное использование комплекса (сов),
то договор, по которому было приобретено оборудование, автоматически расторгается и более никогда не будет возобновлен с данной организацией.
По поводу ПО. Повторюсь, у него ограниченные возможности, без соответствующего оборудования.
Как пример, могу привести тот же Мобильный Криминалист или Элкомсофтовский софт. Эти игрушки могут лишь частично извлекать данные, которые не защищены серьезно.
К примеру, ни тот ни другой софт не в состоянии вскрыть IPhone (16-17 ios) или смартфон с андроидом, если на нем установлен пин.
Данные из смартфонов можно извлечь данным софтом, только если известен пин. Вот так.
По сему резюмирую. Лично я не слышал о попытках обхода приобретения через Казахстан, ибо в договоре четко прописаны последствия подобных попыток.
Могут рискнуть, конечно. Но это будет первая и последняя попытка.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх