Похищающий данные вредонос Raccoon заразил более 100 тыс. жертв

Похищающий данные вредонос Raccoon заразил более 100 тыс. жертв

Похищающий данные вредонос Raccoon заразил более 100 тыс. жертв

Вредонос, получивший имя Raccoon, заточен под похищение конфиденциальной информации. По словам исследователей в области кибербезопасности из компании Cybereason, Raccoon уже заразил более 100 тысяч компьютеров.

Жертвы этой вредоносной программы разбросаны по всему миру. Цель Raccoon — похищать данные платёжных карт, логины и пароли от электронных ящиков, а также учётные данные криптовалютных кошельков.

Авторы зловреда предлагают его по модели malware-as-a-service (MaaS), благодаря которой Raccoon быстро приобрёл популярность в среде киберпреступников.

«Зловред Raccoon занимает место в десятке самых обсуждаемых вредоносных программ в среде киберпреступников за 2019 год», — гласит отчёт Cybereason.

«Несмотря на то, что Raccoon не является ни сложным, ни новаторским вредоносом, ему все равно удалось заразить сотни тысяч устройств по всему миру».

Специалисты считают, что популярность Raccoon служит напоминанием о том, что модель Malware-as-a-Service очень эффективна для распространения вредоносных программ. В будущем эксперты прогнозируют развитие MaaS.

Авторы Raccoon предлагают автоматизированную бекенд-панель, защищённый хостинг и поддержку 24/7 в России и Великобритании. Все это стоит $200 в месяц. Сама вредоносная программа написана на C++ русскоговорящими разработчиками, которые изначально рекламировали её на российских форумах хакерской тематики.

Предполагаемый ботовод IcedID инсценировал свою смерть — не помогло

Украинец, разыскиваемый ФБР по делу о распространении трояна IcedID, попытался избежать экстрадиции в США, подкупив полицейских, чтобы те помогли ему попасть в списки умерших. Трюк сработал, но ненадолго.

Как пишет Cybernews со ссылкой на украинский Реестр исполнительных производств, хитрец допустил ошибку: после регистрации смерти киевским ЗАГС (по подложным документам) он остался в Ужгороде, по месту постоянной прописки, и в итоге был пойман.

Как выяснилось, оборотням в погонах удалось выдать за благодетеля безвестный труп, подменив идентификационные данные. Перед этим заказчик предусмотрительно переписал все свое имущество на родственников и знакомых.

Его опасения были не напрасны: через месяц стало известно об успехе Operation Endgame, очередного международного похода против ботнетов, созданных на основе особо агрессивных зловредов, в том числе банковского трояна IcedID.

Поиск подозреваемого после его мнимой смерти был прекращен, однако украинец в итоге чем-то привлек внимание правоохраны. Дело было вновь открыто, к повторному изучению свидетельств, раздобытых Интерполом и ФБР, были привлечены сторонние криминалисты и аналитики, и в итоге следствие пришло к выводу, что фигурант жив.

Триумфальное задержание произошло в конце 2025 года, однако обманщик даже тогда попытался выдать себя за другое лицо, предъявив фальшивые документы.

На его дом, автомобили и парковки наложен арест. Ввиду вероятности побега подозреваемого суд определил размер залога как $9,3 миллиона.

RSS: Новости на портале Anti-Malware.ru