• XSS.stack #1 – первый литературный журнал от юзеров форума

Заключенный украинский хакер Tank (Вячеслав Пенчуков) впервые дал интервью, рассказав о прошлых связях с Evil Corp, и другими группами вымогателей

index

@index
Модератор
Регистрация
25.08.2025
Сообщения
232
Реакции
51
Ниже приводятся статья основанная на выписках из заметок журналиста BBC Джо Тиди, который провел шестичасовое интервью с Вячеславом Пенчуковым (также известным как Танк) в тюрьме США.

4b1f5a30-b955-11f0-aa13-0b0479f6f42a.png.webp

После многих лет, проведённых за чтением статей о «Танке», и месяцев подготовки визита к нему в тюрьму штата Колорадо, я слышу, как щёлкает дверь, прежде чем вижу, как он входит в комнату.

Я встаю, готовый поприветствовать этого бывшего киберпреступного главаря профессиональным «здравствуйте». Но, словно персонаж мультфильма, он выглядывает из-за колонны с широкой ухмылкой и подмигивает.

«Танк», настоящее имя которого — Вячеслав Печуков, поднялся на вершину киберпреступного мира не столько благодаря техническому мастерству, сколько благодаря своему преступному обаянию.

«Я дружелюбный парень, легко завожу друзей», — говорит 39-летний украинец с широкой улыбкой.

Говорят, что именно друзья на высоких постах помогли Печукову так долго уходить от полиции. Он провёл почти 10 лет в списке самых разыскиваемых ФБР и был лидером двух разных банд в разные эпохи киберпреступности.

Редко удаётся поговорить с таким высокопоставленным киберпреступником, за которым осталось столько жертв. Печуков беседовал с нами шесть часов в течение двух дней для подкаст-серии Cyber Hack: Evil Corp.

Это эксклюзивное интервью — первое в его жизни — раскрывает внутренний мир этих продуктивных кибергруппировок, мышление некоторых их участников и неизвестные ранее детали о хакерах, которые всё ещё на свободе — включая предполагаемого лидера российской группы Evil Corp, находящейся под санкциями.

Чтобы арестовать Печукова, властям потребовалось более 15 лет. Это произошло в 2022 году в результате драматической операции в Швейцарии.

«На крыше были снайперы, полиция положила меня на землю, надела наручники и на улице перед моими детьми надела на голову мешок. Они испугались», — вспоминает он с раздражением.

Он до сих пор зол на то, как его арестовали, считая, что это было чрезмерно. Но его тысячи жертв по всему миру, вероятно, с ним не согласятся: Печуков и банды, которыми он руководил или в которых участвовал, похитили десятки миллионов фунтов.

В конце 2000-х он и хак-группа Jabber Zeus использовали революционные технологии кибермошенничества, чтобы напрямую красть деньги с банковских счетов малых предприятий, муниципалитетов и даже благотворительных организаций. Жертвы видели, как их сбережения исчезали, а бухгалтерские книги рушились. Только в Великобритании было более 600 жертв, потерявших свыше 4 миллионов фунтов ($5,2 млн) всего за три месяца.

Между 2018 и 2022 годами Печуков поднял ставки и присоединился к бурно развивающейся индустрии вымогательского ПО (ransomware), работая с группами, нацеленными на международные корпорации и даже больницу.

Тюрьма Энглвуд, где содержится Печуков, не позволила нам вносить внутрь какое-либо записывающее оборудование, поэтому продюсер и я делали заметки во время интервью под наблюдением охранника.

Первое, что бросается в глаза: хотя Печуков и мечтает о свободе, он явно в хорошем настроении и старается максимально использовать время в тюрьме. Он рассказывает, что много занимается спортом, учит французский и английский языки — потрёпанный русско-английский словарь лежит рядом с ним на протяжении всей беседы — и получает школьные дипломы. «Наверное, вы умный человек», — замечаю я. «Не настолько — я ведь в тюрьме», — шутит он.

Тюрьма Энглвуд расположенна у подножья Скалистых гор в Колорадо. Пыльные газоны вокруг кишат прерийными собаками, которые разбегаются в норы при виде тюремных машин.

От Донецка, Украины, где он возглавил свою первую киберпреступную группу, это далеко. Именно там он начал свой путь, интересуясь форумами читов для видеоигр вроде Fifa 99 и Counter-Strike.

Он стал лидером известной группы Jabber Zeus — названной так в честь вируса Zeus и используемой ими платформы общения Jabber.

Печуков работал с небольшой группой хакеров, в числе которых был Максим Якубец — россиянин, впоследствии обвинённый США в руководстве группой Evil Corp.

По словам Печукова, в конце 2000-х Jabber Zeus работала из офиса в центре Донецка, проводя по шесть-семь часов в день за кражей денег у зарубежных жертв. Вечером он часто выступал диджеем под псевдонимом DJ Slava Rich.

Киберпреступность тех лет была «лёгкими деньгами», говорит он. Банки не понимали, как защититься, а полиция в США, Украине и Великобритании не успевала за ними.

В свои двадцать с небольшим он зарабатывал столько, что покупал себе «новые машины, как новую одежду». Всего у него было шесть — «все дорогие немецкие».

Но полиция добилась прорыва, когда сумела перехватить чаты преступников в Jabber и, по деталям, которые Танк сам выдал, узнала его личность.

Операция ФБР под названием Trident Breach привела к арестам в Украине и Великобритании. Но Печуков избежал задержания — по его словам, благодаря предупреждению от некоего человека, имя которого он не раскрывает, и, конечно, благодаря своей быстрой машине.

«У меня была Audi S8 с 500-сильным двигателем от Lamborghini, и когда я увидел полицейские мигалки в зеркале, я просто проскочил на красный и легко ушёл. Это был шанс проверить мощность машины», — говорит он.

Он некоторое время прятался у друга, но когда ФБР покинуло Украину, местные власти потеряли к нему интерес.

Печуков затаился и, как утверждает, «пошёл по честному пути». Он основал компанию по продаже угля, но ФБР всё ещё было на следу.

«Я отдыхал в Крыму, когда друг прислал сообщение: “Ты в списке самых разыскиваемых ФБР”. Я думал, что всё позади, а оказалось, у меня новая проблема», — говорит он.

Его тогдашний адвокат успокоил: пока он не покинет Украину или Россию, американская полиция ничего не сделает.

Однако украинские чиновники вскоре сами начали приходить — но не для ареста.

Когда стало известно, что он — богатый хакер, которого ищет Запад, чиновники, по его словам, почти каждый день приходили за «данью».

Его угольный бизнес шёл неплохо, пока в 2014 году Россия не вторглась в Крым. «Зелёные человечки» Путина разрушили его бизнес, а ракета попала в квартиру в Донецке, повредив комнату его дочери.

Печуков утверждает, что именно бизнес-проблемы и постоянные выплаты чиновникам подтолкнули его снова открыть ноутбук и вернуться в киберпреступность.

«Я просто решил, что это самый быстрый способ заработать, чтобы их оплатить», — говорит он.

Его путь отражает эволюцию современного киберпреступления — от быстрых и простых краж с банковских счетов до программ-вымогателей (ransomware), самого опасного и разрушительного типа кибератак, использующегося в крупных хакерских атаках этого года, включая на британского ретейлера Marks & Spencer.

Он утверждает, что вымогательство было более трудоемким, но деньги были хорошими. «Кибербезопасность улучшилась, но нам удавалось зарабатывать около 200 000 долларов в месяц. Прибыль была гораздо выше».

В одном откровенном эпизоде он вспоминает слухи, которые ходили о банде, получившей 20 миллионов долларов (15,3 миллиона фунтов стерлингов) от больницы, которую парализовала программа-вымогатель.

Пенчуков говорит, что эта новость разожгла интерес у сотен хакеров на преступных форумах, которые затем начали атаковать американские медицинские учреждения, чтобы повторить эту выплату. Эти хакерские сообщества, по его словам, обладают «стадным инстинктом»: «Люди не думают о медицинской стороне вопроса — они видят только 20 миллионов долларов, которые заплатили».

Пенчуков восстановил свои связи и навыки, став одним из ведущих участников в сфере программ-вымогателей, включая Maze, Egregor и широко известную группу Conti.

Когда его спрашивают, работали ли эти преступные группы с российскими спецслужбами — часто выдвигаемое обвинение с Запада — Пенчуков пожимает плечами и говорит: «Конечно». Он утверждает, что некоторые участники банд программ-вымогателей иногда говорили о том, что общались с «своими кураторами» из российских спецслужб, таких как ФСБ.

BBC обратилась в Российское посольство в Лондоне с вопросом, сотрудничали ли российские власти или их разведывательные службы с киберпреступниками в рамках кибершпионажа, но не получила ответа.

Пенчуков вскоре снова поднялся на вершину и стал лидером группы IcedID, которая инфицировала более 150 000 компьютеров зловредным ПО, что привело к различным типам кибератак, включая программы-вымогатели. Пенчуков возглавлял команду хакеров, которые искали способы заработать деньги на зараженных компьютерах.

Одной из жертв, зараженных программой-вымогателем в 2020 году, стал Университет медицинского центра Вермонта в США. Согласно данным американских прокуроров, это привело к потерям более 30 миллионов долларов (23 миллиона фунтов стерлингов) и оставило медцентр неспособным предоставлять многие важнейшие услуги пациентам более двух недель.

Хотя никто не погиб, прокуроры утверждают, что атака, в результате которой было выведено из строя 5000 компьютеров больницы, создала риск для жизни или здоровья пациентов. Пенчуков отрицает свою причастность к этому, утверждая, что признался в содеянном, чтобы смягчить свой приговор.

В целом Пенчуков, который с тех пор сменил фамилию на Андреев, считает, что два срока по девять лет, которые он отбывает одновременно, слишком жестоки за его поступки (он надеется выйти намного раньше). Ему также приказали выплатить 54 миллиона долларов (41,4 миллиона фунтов стерлингов) в качестве компенсации жертвам.

Его мнение как молодого хакера, который начал заниматься киберпреступностью еще подростком, заключается в том, что западные компании и люди могут позволить себе потерять деньги, и что все это так или иначе покрывается страховкой.

Но когда я общаюсь с одной из его ранних жертв из эпохи Jabber Zeus, становится очевидно, что его атаки действительно наносили вред невинным людям.

Lieber's Luggage, семейный бизнес в Альбукерке, штат Нью-Мексико, потерял 12 000 долларов (9 200 фунтов стерлингов) одним махом из-за действий их банды. Владелица Лесли до сих пор вспоминает этот шок спустя годы.

«Это был просто шок и ужас, когда банк позвонил, потому что мы не имели ни малейшего представления, что произошло, и, очевидно, банк тоже не знал», — говорит она.

Хотя сумма была не столь велика, для бизнеса это было разрушительно, так как деньги использовались для оплаты аренды, закупки товара и зарплаты сотрудникам.

У них не было сбережений, на которые можно было бы опереться, и, чтобы усугубить ситуацию, Лесли, которая была ответственна за счета компании, винила себя, пока не выяснилось, что это было связано с кибератакой.

«Мы переживали все эти чувства: злость, разочарование, страх», — говорит она.

Когда я спрашиваю, что бы они хотели сказать хакерам, которые это сделали, они считают, что бесполезно пытаться изменить мнение этих бессердечных преступников.

«Ничего, что мы могли бы сказать, не повлияло бы на него», — говорит Лесли.

«Я бы не уделял ему и минуты времени», — добавляет ее муж Фрэнк.

Пенчуков говорит, что он не думал о жертвах, и, похоже, не делает этого и сейчас. Единственный момент раскаяния в нашем разговоре был, когда он рассказывал об атаке программой-вымогателем на благотворительную организацию для детей с ограниченными возможностями.

Его единственное настоящее сожаление, по его словам, заключается в том, что он стал слишком доверчивым по отношению к своим коллегам-хакерам, что в конечном итоге привело к его аресту и аресту многих других преступников.

«В киберпреступности нельзя заводить друзей, потому что на следующий день твои друзья будут арестованы и станут информаторами», — говорит он.

«Паранойя — постоянный спутник хакеров», — добавляет он. Но успех ведет к ошибкам.

«Если долго занимаешься киберпреступностью, теряешь свою хватку», — вздыхает он.

Как бы подчеркивая ненадежность кибермира, Пенчуков говорит, что он сознательно избегал дальнейших контактов с бывшим коллегой и другом, Максимом Якубцом, после того как российский хакер был разоблачен и попал под санкции западных властей в 2019 году.

Пенчуков говорит, что заметил явные изменения в хакерском сообществе, когда люди начали избегать работы с Якубцом и многими его предполагаемыми союзниками из группы Evil Corp.

Ранее Пенчуков и «Aqua», как был известен Якубец, часто проводили время в Москве, пили и ужинали в роскошных ресторанах. «У него были телохранители, что мне казалось странным — почти как будто он хотел продемонстрировать свое богатство», — говорит он.

Тем не менее, изоляция от мира киберпреступности не остановила группу Evil Corp, и в прошлом году Национальное агентство по борьбе с преступностью Великобритании обвинило других членов группы Evil Corp в участии в десятилетней преступной деятельности, наложив санкции на 16 членов этой банды.

Но в отличие от Пенчукова, шансы на арест Якубца или других членов банды, похоже, малы. С учетом того, что на информацию, ведущую к его аресту, назначена награда в 5 миллионов долларов, Якубец и его предполагаемые соучастники вряд ли повторят ошибку Пенчукова и покинут страну.

- Источник: https://www.bbc.com/news/articles/cm2w0pvg4wko
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх