В Украине задержали кибергруппировку, отмывшую более $42 млн

В Украине задержали кибергруппировку, отмывшую более $42 млн

В Украине задержали кибергруппировку, отмывшую более $42 млн

Правоохранительные органы Украины задержали киберпреступную группировку, участники которой управляли 20 криптовалютными биржами. В ходе своих операций злоумышленники отмыли более $42 миллионов.

По словам правоохранителей, группировка состояла из трёх злоумышленников, действовавших из Полтавской области с 2018 года.

Согласно материалам дела, члены группировки размещали рекламу своих услуг на хакерских форумах дарквеба. В частности, он предлагали конвертировать добытую киберпреступниками цифровую валюту в фидуциарные деньги.

Злоумышленников арестовали в конце июня, однако информация о задержании появилась только сейчас, когда вышел соответтсвующий пресс-релиз Киберполиции Украины.

Участие в расследовании также принимали представители криптовалютной биржи Binance. Именно они сообщили, что группировка не только сотрудничала с авторами программ-вымогателей, но и сама распространяла шифровальщики.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ворующий криптовалюту троян Danabot вернулся, отрастив новые головы

Разгром инфраструктуры Danabot в ходе трансграничной операции правоохраны оказался недолговечным. Ботоводам удалось за полгода поднять другие C2-серверы и обновить Windows-трояна, который по-прежнему интересуется криптой.

Попытку ликвидации Danabot и ряда других ботнетов силовики разных стран при поддержке ИБ-экспертов предприняли в минувшем мае в рамках очередного этапа Operation Endgame.

О том, что почтенный банкер и стилер после долгого отсутствия вернулся в строй, стало известно благодаря свежей записи Zscaler Threatlabz в X.

Новые C2-серверы Danabot обнаружены в сетях голландского и московского AS-провайдеров (62.60.226[.]146, 62.60.226[.]154 и 80.64.19[.]39), а также в сети Tor (четыре onion-домена).

Еще один сервер поднят в Германии (158.94.208[.]102) и используется для удаленного доступа к зараженным компьютерам через обратный шелл.

Сам зловред обновлен до версии 669 и расширил возможности для кражи цифровых активов. На настоящий момент выявлены несколько криптокошельков операторов Danabot — для биткоинов, эфиров, лайткоинов и TRON.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru