У Греції затримали чоловіка в ході операції "Ендгейм" Європолу, спрямованої на боротьбу з міжнародною кіберзлочинністю. Під час цієї акції влада знищила інфраструктуру шкідливого програмного забезпечення, яке вразило сотні тисяч комп'ютерних систем по всьому світу.
Цю інформацію повідомляє Reuters, посилаючись на заяву правоохоронців, згідно з даними "Європейської правди".
Європол оголосив, що нещодавня стадія операції включала десять країн, серед яких і США. Основною метою були інфокрадії Rhadamanthys, троян VenomRAT, що надає віддалений доступ, а також ботнет Elysium.
Як зазначається, правоохоронці вилучили або вивели з ладу 1025 серверів і заблокували 20 доменів, пов'язаних із кіберзлочинною діяльністю. Ліквідована інфраструктура містила кілька мільйонів викрадених облікових даних із заражених систем.
Затриманий 3 листопада в Афінах чоловік, за інформацією поліції, є розробником та дистриб'ютором VenomRAT, починаючи з 2020 року. Він був арештований на основі європейського ордера, виданого французькими властями.
"Основний підозрюваний у справі про витік інформації мав можливість доступу до понад 100 тисяч криптогаманців, що належали постраждалим, з потенційною вартістю в мільйони євро", - повідомили представники Європолу.
VenomRAT надавав злочинцям можливість красти інформацію, фіксуючи натискання клавіш, отримуючи доступ до вебкамер, проникаючи у файли та зламуваючи криптовалютні гаманці.
Вартість його використання коливалася від 150 євро на місяць до 1550 євро на рік.
Під час проведення обшуку в квартирі затриманого, правоохоронці знайшли вихідний код шкідливого програмного забезпечення, інформацію про управління веб-сайтом, який його рекламував, підозрілі електронні листи, сім жорстких дисків, три USB-накопичувачі та криптовалютний гаманець з сумою, що перевищує $140 тисяч.
За даними поліції, цифрова інфраструктура для роботи ПЗ розміщувалася на сервері у Франції. Французькі та американські слідчі також беруть участь у розслідуванні.
Нагадуємо, що 13 листопада ресурси уряду Данії та кілька оборонних компаній стали недоступними через значну кібератаку, ймовірно, здійснену Росією.
Проросійські хакерські групи нещодавно заявили про свою причетність до кібератаки на Міністерство оборони Фінляндії та кілька інших державних веб-ресурсів.
Злочинці з Росії також були причетні до розповсюдження особистої інформації українських військовослужбовців, застосовуючи для цього сервери, розташовані в Словаччині.
#Росія #Українська правда #Європа #Північна та Південна Америка #Франція #Афіни #Поліція. #Інфраструктура #Reuters #Євро #Долар #Фінляндія #Міністерство оборони США #Данія #Програмне забезпечення #Словаччина #Греція #Хакерська атака #Комп'ютер. #Хакер. #Сервер (обчислювальна техніка) #Європол #Шкідливе програмне забезпечення #Ботнет #Троянський кінь (обчислювальна техніка) #Жорсткий диск