• XSS.stack #1 – первый литературный журнал от юзеров форума

GozNym

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Европол сообщил об успехе трансграничной операции по пресечению деятельности криминальной группировки, ответственной за создание и распространение банковского трояна GozNym. По оценкам, операторы зловреда пытались с его помощью украсть $100 млн у 41 тыс. жертв заражения, основную массу которых составляли юридические лица.

Преступники работали по модели «киберпреступление как услуга» (cybercrime as a service): за плату предоставляли доступ к копиям банкера и создали ряд сервисов для удобства их использования. ОПГ располагала собственными программистами, специалистами по обфускации кода и рассылке спама, а также широкой сетью дропов; клиентам предоставлялись услуги техподдержки.

Серверы для размещения файлов GozNym и хранения украденных им данных преступники арендовали у другой криминальной группировки — Avalanche. Через нее же осуществлялась регистрация доменов, которые затем всплывали в спам-кампаниях. Кроме владельцев GozNym, услугами Avalanche, по данным Европола, пользовались более 200 киберпреступников, которым она тоже предоставляла «пуленепробиваемый» хостинг. В конце 2016 года совместными усилиями десятков стран этот криминальный сервис был закрыт, а против его администратора возбуждено уголовное дело на Украине.

В ликвидации GozNym-сервиса принимали участие правоохранительные органы Болгарии, Германии, Молдавии и Украины, а также ФБР. Активную поддержку этой операции оказали Европол и Евроюст.

В США оглашены обвинения, выдвинутые против 10 членов ОПГ. Им инкриминируют преступный сговор, злоумышленное использование компьютерной техники, совершение мошеннических действий с использованием проводной связи, проведение мошеннических транзакций по банковским счетам и отмывание денег. Пять ответчиков, в том числе основной разработчик GozNym, проживают в России и недоступны для американского правосудия.

Болгарин Красимир Николов (Krasimir Nikolov), который специализировался на взломе банковских аккаунтов (с помощью краденых учетных данных) и выводе денежных средств со счетов, после ареста на родине был переправлен в США и уже сознался в совершении преступлений. Приговор ему будет вынесен 30 августа.

Главаря преступной группировки Александра Кононова и его первого помощника Марата Казанджяна вначале будут судить по месту жительства в Тбилиси. Эдуард Маланич, предоставивший криптор для GozNym, призван к ответу в Молдавии и тоже пока не может предстать перед американским судом. Среди ответчиков в США числится также 45-летний житель Украины Александр ван Хоф (Alexander Van Hoof) — владелец множества банковских счетов, на которые переводились краденые денежные средства
.

• Source: europol.europa.eu/newsroom/news/goznym-malware-cybercriminal-network-dismantled-in-international-operation
 
Международная организованная сеть хакеров, замешанная в хищении более 100 миллионов долларов у пользователей в США и по всему миру с помощью вредоносного программного обеспечения GozNym, прекратила существование в результате совместных усилий американских и европейских правоохранителей, сообщает Минюст США.

Согласно заявлению ведомства, в расследовании деятельности группы, предлагавшей преступный опыт и услуги своих участников на «подпольных» русскоязычных форумах в рамках схемы, получившей определение «киберпреступление как услуга», приняли участие представители США, Грузии, Украины, Молдовы, ФРГ, Болгарии, а также сотрудники Европола и Евроюста.

В четверг прокуратура Восточного округа Пенсильвании опубликовала выдвинутые Большим жюри против десяти участников преступной сети обвинений в сговоре с целью совершения компьютерного и банковского мошенничества, а также сговоре в целях отмывания денежных средств, выразившихся, в частности, в заражении компьютеров пользователей вредоносным ПО, позволяющим похищать их идентификационные данные, использовать эту информацию для получения доступа к банковским счетам потерпевших и похищать с них денежные средства.

Как указывается в документе, обвиняемые проживают в России, Грузии, Украине, Молдове и Болгарии, причем лица, пребывающие в России, остаются в недоступности для американского правосудия.

Минюст США полагает, что в РФ членами преступной киберорганизации являются Владимир Горин из Оренбурга, контролировавший разработку и распространение GozNym; Константин Волчков из Москвы, предоставлявший сети услуги по распространению спама с помощью так называемого «фишинга»; Руслан Катиркин из Казани (в период деятельности организации проживавший на Украине), осуществлявший операции по выводу средств со счетов потерпевших; а также Виктор Еременко из Ставрополя и Фархад Рауф Оглы Манохин из Волгограда, которые предоставляли членам организации в пользование свои счета для размещения похищенных средств.

При этом, отмечается в заявлении Минюста, в феврале 2017 года Манохин был задержан властями Шри-Ланки по запросу США. Он был выпущен под залог до суда, решавшего вопрос о его экстрадиции, однако в декабре 2017 года ему удалось незаконно выехать в Россию.

В отношении еще пяти обвиняемых правоохранительные органы США «предприняли беспрецедентные усилия» по организации совместной работы с соответствующими ведомствами стран их проживания, в частности, Грузии, Украины и Молдовы. Так, обвинение строится, в том числе, на доказательствах, полученных от властей этих государств и Болгарии, которые, в свою очередь, действовали с учетом информации, предоставленной им из США и ФРГ.

Ранее по запросу американских правоохранительных органов в Болгарии был арестован и экстрадирован в США участник GozNym Красимир Николов, чья роль, как полагает следствие, заключалась в осуществлении попыток вывода средств со счетов подозреваемых. Николов признал вину в апреле 2019 года, ожидается, что приговор ему будет вынесен в августе.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх