• XSS.stack #1 – первый литературный журнал от юзеров форума

История «J.P. Morgan» простирается от элитного хакера до главного подозреваемого

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
В Испании арестовали и экстрадировали в США Максима Сильникова, которого обвиняют в создании кампании по распространению программы-вымогателя Ransom Cartel и в организации масштабной схемы вредоносной рекламы, которая функционировала с 2013 по 2022 год.

38-летний Максим Сильников, известный под псевдонимами «J.P. Morgan», «xxx» и «lansky» на хакерских форумах, привлекал внимание спецслужб благодаря своей причастности к крупным кибератакам. По данным спецслужб Великобритании, Сильников и его сообщники — элитные киберпреступники, которые применяли строгие меры по обеспечению собственной безопасности в сети, чтобы избежать поимки.

В рамках последнего дела Сильникова обвиняют в создании и управлении схемой «программа-вымогатель как услуга» (Ransomware-as-a-Service, RaaS), которая активно использовалась для атак на компании и частных лиц. Важную роль Сильникова играли переговоры с брокерами начального доступа (Initial Access Broker, IAB), которые предоставляли доступ к скомпрометированным корпоративным сетям, а также управление коммуникациями с жертвами и обработку выкупов. Сильников занимался отмыванием денег от выкупов через криптовалютные миксеры, чтобы скрыть следы финансовых операций и затруднить работу правоохранительных органов.

Кроме того, Сильников был ответственен за создание Reveton — трояна, который блокировал доступ к Windows и требовал выкуп за разблокировку. Вредоносная программа выдавала себя за инструмент правоохранительных органов. Троян блокировал компьютер под предлогом обнаружения детской порнографии и материалов, защищенных авторским правом. С момента своего запуска в 2011 году по 2014 год Reveton ежедневно приносил различным киберпреступникам около $400 000.

Деятельность Сильникова в сфере малвертайзинга (с октября 2013 года по март 2022 года) также оказалась масштабной и разрушительной. Задача Сильникова заключалась в разработке и распространении вредоносной рекламы, которая казалась безобидной, но на самом деле перенаправляла пользователей на сайты с вирусами и вредоносными программами.

В кампании малвертайзинга использовались следующие инструменты:


Angler Exploit Kit (AEK): разработан для эксплуатации уязвимостей в веб-браузерах и установленных в них плагинах с целью доставки дополнительных полезных нагрузок на взломанные устройства.
Вредоносное ПО Locker: «облегченная» программа-вымогатель, которая не дает жертве получить доступ к своим данным, часто требуя плату за восстановление доступа.
Scareware: закидывают компьютер жертвы поддельными оповещениями, побуждая пользователя загружать вредоносное ПО или предоставлять личную информацию киберпреступникам.

На пике своей деятельности Angler Exploit Kit составлял 40% всех заражений эксплойтами в мире и приносил преступникам около $34 миллионов в год. Жертвами атак стали более 500 млн. пользователей по всему миру.

Сильников также участвовал в разработке и обслуживании технической инфраструктуры, системы распределения трафика (TDS), для более эффективного управления и выявления вредоносных кампаний.

В ходе международной операции сотрудники NCA вместе с коллегами из Украины, Португалии и Сингапура провели обыски, изъяли более 50 терабайт данных и установили инфраструктуру, использованную для управления программами-вымогателями. Собранные данные будут использованы для дальнейших расследований и привлечения к ответственности других участников преступной группы.

Максиму Сильникову грозит наказание за мошенничество, компьютерные преступления, кражу личных данных и другие преступления. В случае признания виновным по всем пунктам обвинения, Сильникову может грозить до 100 лет тюремного заключения, хотя реальный срок, скорее всего, будет меньше из-за возможности одновременного отбывания нескольких наказаний.

Операция Ransom Cartel, запущенная в декабре 2021 года, имеет множество сходств с кодом группировки REvil. О подозрительной связи Ransom Cartel и REvil заявили специалисты Palo Alto Networks. По данным исследования, Ransom Cartel начала свою деятельность всего через 2 месяца после развала REvil. Тогда эксперты отметили, что у операторов Ransom Cartel есть доступ к исходному коду шифровальщика REvil, но они не имеют в своем арсенале механизм обфускации, который используется для шифрования строк и скрытия вызовов API.

В 2019 году участник киберпреступной группировки, занимавшейся распространением вымогательского ПО Reveton был приговорен в Великобритании к 6 годам лишения свободы и штрафу в размере $355 000. По данным следствия, 25-летний студент в течение 6 лет был связан с нашумевшей группировкой Lurk.


• Source: https://www.justice[.]gov/opa/media/1363391/dl?inline

• Source: https://www.justice[.]gov/opa/media/1363386/dl?inline

• Source: https://www.nationalcrimeagency.gov[.]uk/news/suspected-head-of-prolific-cybercrime-groups-arrested-and-extradited
 
Последнее редактирование:
В США прошло первое судебное заседание по делу 38-летнего Максима Сильникова, которого Британское национальное агентство по борьбе с преступностью называет «одним из самых известных в мире русскоязычных киберпреступников». Всю оставшуюся жизнь он может провести в тюрьме. Но не исключено, что выйдет уже через два года.

Согласно обвинению, вместе с двумя сообщниками, уроженцами Беларуси и России, в 2011 году Сильников создал первую в истории программу-вымогателя Reveton. Он продавал ее преступникам, которые затем использовали продукт по прямому назначению. Считается, что с помощью Reveton в период с 2012 по 2014 год у жертв ежемесячно вымогали около $400 тысяч.

Утверждается, что Сильников также стоял за созданием набора эксплойтов Angler, использовавшихся для внедрения вредоносного кода в интернет-рекламу. На пике популярности на Angler приходилось около половины заражений подобными вирусами. Всего было поражено около 100 тысяч устройств, а годовой оборот преступников составлял порядка $34 миллионов.

Также Сильников обвиняется в создании вируса-вымогателя Ransom Cartel, с помощью которого требовал выкуп как минимум с некой одной базирующейся в Калифорнии компании.

В июле Сильникова задержали в Испании и экстрадировали в Польшу, откуда в начале августа отправили в США. Также перед правосудием предстали оба его подельника. Всем им точно придется отбыть в тюрьме как минимум по два года. Также по разным статьям обвиняемым грозят в общей сложности до 57 лет тюрьмы каждому. Однако окончательный приговор пока не вынесен.


• Source: https://www.justice[.]gov/opa/pr/leader-international-malvertising-and-ransomware-schemes-extradited-poland-face-cybercrime
 
Американские власти сообщили об экстрадиции в США гражданина Украины и Беларуси Максима Сильникова. Его связывают с деятельностью вымогательской группировки Ransom Cartel, распространением эксплоит-кита Angler, а также активностью трояна-вымогателя Reveton, работавшего еще в 2010-х годах.

Правоохранители сообщают, что Сильников был известен под никами J.P. Morgan, xxx и lansky на русскоязычных хак-форумах, где он якобы рекламировал свою киберпреступную деятельность.

Британское Национальное агентство по борьбе с преступностью (NCA) уточняет, что Сильников был арестован в Испании еще 18 июля 2023 года, при этом называя его «элитным и одним из самых известных в мире русскоязычных киберпреступников».

На этой неделе американские власти обнародовали сразу два обвинительных заключения: одно связано с операциями с вредоносной рекламой, а другое с операциями группировки Ransom Cartel. В этих документах также фигурируют имена предполагаемых соучастников Сильникова: 38-летнего гражданина Беларуси и Украины Владимира Кадария и 33-летнего гражданина России Андрея Тарасова, которые якобы тоже были связаны с кампаниями по распространению вредоносной рекламы.
«Предполагается, что эти лица были участниками сговора и много лет занимались распространением вредоносных программ, заразив компьютеры миллионов ничего не подозревающих пользователей интернета по всему миру, — заявили в прокуроре США. — Для работы этой схемы они использовали вредоносную рекламу, или “malvertising”, чтобы обманом вынуждать жертв нажимать на легитимные, на первый взгляд, объявления в интернете».
Как уже было сказано выше, Сильникова связали с группировкой Ransom Cartel, которая появилась в 2021 году и имела немало сходств с известным семейством вымогателей REvil. Согласно обвинительному заключению, Сильников якобы создал и управлял Ransom Cartel, вербуя других киберпреступников с русскоязычных хак-форумов для участия в атаках и партнерской RaaS-программе (Ransomware-as-a-Service, «Вымогатель-как-услуга»).

Также сообщается, что он вел переговоры с брокерами доступов, которые предоставляли хакерам доступ к взломанным корпоративным сетям, организовывал связь с жертвами и управлял выплатами выкупов. Кроме того, Сильников якобы проводил полученные группой выкупы через криптовалютные миксеры, чтобы скрыть денежный след и усложнить работу правоохранительных органов.

Помимо этого, NCA считает, что Сильников стоял за известным в 2010-х годах трояном-вымогателем Reveton. Эта малварь для Windows блокировала доступ пользователя к операционной системе и требовала выкуп за разблокировку.

Вредонос был запущен в далеком 2011 году и обычно запугивал жертв, выдавая себя за правоохранительные органы (в основном Великобритании и США), которые якобы заблокировали компьютер в связи с обнаружением детской порнографии или материалов, защищенных авторским правом. Пострадавшим предлагалось отправить выкуп через MoneyPak, PaySafeCard или другие платежные системы, чтобы восстановить доступ к своей машине.
prism-ransomware.jpg

В период между 2012 и 2014 годами Reveton был продан другим хакерам, которые активно распространяли его через сайты, скомпрометированные с помощью наборов эксплоитов.

По данным NCA, в период с 2011 по 2013 год Reveton принес своим операторам около 400 000 долларов.

Но и это еще не все. Правоохранители считают, что с октября 2013 по март 2022 года Сильников управлял крупномасштабной мошеннической схемой по распространению вредоносной рекламы.
Якобы в его обязанности входила разработка и распространение вредоносных объявлений, которые выглядели безобидными, но в итоге перенаправляли пользователей на сайты, содержащие наборы эксплоитов для Internet Explorer, малварь, scareware и различный скам.

Так, вредоносная реклама распространяла:
  • эксплоит-кит Angler, предназначенный для эксплуатации уязвимостей в браузерах и плагинах с целью доставки дополнительных полезных нагрузок на скомпрометированные устройства;
  • локеры, представлявшие собой «легкие» версии программ-вымогателей, которые блокировали систему жертвы и требовали выкуп за восстановление доступа к данным;
  • scareware, то есть вредоносное или мошенническое ПО, которой обманывало пользователей, предупреждая их о ложных угрозах. Как следует из названия, обычно такие атаки направлены на запугивание людей (например, вредонос сообщает жертве, что на ее машине обнаружено множество вирусов), чтобы вынудить купить фейковое защитное ПО или поделиться конфиденциальной информацией со злоумышленниками.
Считается, что Сильников использовал различные псевдонимы и подставные компании для обмана рекламных платформ и принимал непосредственное участие в продаже доступа к устройствам, которые удавалось скомпрометировать в рамках этой схемы.

Также он якобы участвовал в разработке и обслуживании инфраструктуры, включая TDS (Traffic Distribution System), для более эффективного управления вредоносными кампаниями.
«На пике своей активности Angler отвечал за 40% всех заражений, связанных с наборами эксплоитов, атаковав около 100 000 устройств, а годовой оборот его операторов оценивался примерно в 34 млн долларов», — сообщают в NCA.
Теперь Максиму Сильникову предъявлены обвинения в мошенничестве с использованием электронных средств связи, компьютерном мошенничестве, краже личных данных при отягчающих обстоятельствах, а также мошенничестве с использованием устройств доступа. В случае признания виновным по всем пунктам обвинения, суммарно ему может грозить более 100 лет тюремного заключения.

Код:
https://www.nationalcrimeagency.gov.uk/news/suspected-head-of-prolific-cybercrime-groups-arrested-and-extradited
https://www.justice[.]gov/opa/media/1363386/dl?inline
https://www.justice[.]gov/opa/media/1363391/dl?inline
 
еще одна история про желание творить киберхерню и одновременно жить на вожделенном намоленном Западе
и как всегда заканчивается одинаково
 
еще одна история про желание творить киберхерню и одновременно жить на вожделенном намоленном Западе
и как всегда заканчивается одинаково

очень верные слова !
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У вас должно быть более 100 сообщений для просмотра скрытого контента.

бл#ть ну хоть бы исходники англера скинул, перед тем как сдавался.
Кстати скиньте у кого есть все связки, а то я случайно свой архив потер.
Сплойты сами не интересуют, нужны админ панели
 
больше новостей нет ?
Новость только в том, что Андрей Тарасов по делу Моргана = Аэлс.
 
Новость только в том, что Андрей Тарасов по делу Моргана = Аэлс.

ну еще про дц чуть было, что морган был членом, даже это в обвинении есть
 
Интересно
Обрати внимание на мой пост в соседнем треде: https://xss.pro/threads/84423/post-856069
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх