Разбита е група за киберпрестъпления, задигнала $100 млн. и действала и в България

Разбита е група за киберпрестъпления, задигнала $100 млн. и действала и в България

На пресконференция на Европол и американски представители бяха обяви и имената на петима руски граждани, членували в групата и обвинени в САЩ в престъпен сговор. Те все още се издирват. Имената им са Виктор Владимирович Еременко, Владимир Горин, Фархад Рауф Огли Манохин, Константин Волчков и Руслан Владимирович Катиркин.
Reuters
На пресконференция на Европол и американски представители бяха обяви и имената на петима руски граждани, членували в групата и обвинени в САЩ в престъпен сговор. Те все още се издирват. Имената им са Виктор Владимирович Еременко, Владимир Горин, Фархад Рауф Огли Манохин, Константин Волчков и Руслан Владимирович Катиркин.
Полицейски екипи от шест държави са разбили сложна мрежа за киберпрестъпления, част от чиито операции са били в България и която е успяла да задигне около 100 млн. долара от малки фирми, корпорации и неправителствени организации. Това съобщи Европол на пресконференция, предадоха "Ройтерс" и Би Би Си.
Издирваните отдавна участници от мрежата Goznym са използвали имейли за фишинг, за да заразят компютрите на над 41 хил. жертви със зловреден софтуер.
Ръководител на групата е мъж от грузинската столица Тбилиси, но нейни членове в България и Украйна са били специализирани в това на поемат контрола на банковите сметки на жертвите и да прехвърлят средствата, за да ги изперат. Руснаците са отговаряли за разработка на софтуер, а в Молдова и Казахстан е имало експерти по криптиране. Част от мрежата са били хора, свързани с изпращането на спам или изпирането на откраднатите средства.
"Българската следа"
Правоохранителни органи от САЩ, Германия, България, Грузия, Молдова и Украйна, с поддръжката на Европол, са участвали в операцията. От българска страна представител на пресконференцията бе Николай Неделчев, инспектор от звеното за киберсигурност в Министерството на вътрешните работи. По думите му българската компания, получила парите, е регистриран на името на гражданин на трета страна, действал като "муле", за да скрие връзката между изпращача и реципиента.
ФБР е установило няколко IP адреса, използвани от мрежата и свързани с български гражданин на име Красимир Николов. "Самоличността му също беше потвърдена чрез други инструменти за комуникация, използвани от него по това време," продължава Неделчев. След това властите са обискирали общо 7 адреса в страната, сред тях - и дома на Николов. След намиране на нови доказателства той е екстрадиран в САЩ през ноември 2016 г.
От членовете на групата десет души вече са обвинени в Съединените щати за престъпен сговор за кражба на онлайн банкова информация и средства, но по данни на Европол петима от тях са на свобода. В рускоезични форуми обвиняемите изтъквали техническите си умения и услугите си.
На пресконференцията в Хага бе и американският прокурор Скот Брадли, обяснил, че част от атаките са срещу представители на дребния бизнес и благотворителни организации, адвокатски кантори и международни организации. По думите му разбиването на Goznym е станало възможно заради сътрудничеството на американски, грузински, украински, германски, български и молдовски полицейски екипи. Тази съвместна работа може да даде насоки как да се действа при бъдещи операции.
Goznym, както е името на зловредния софтуер, е създаден от две други подобни програми - Nymaim и Gozi, разработени съответно през 2015 и 2007 г., също с киберпрестъпни цели. Gozi е изпозван за кибератаки срещу американски банки, тъй като усъвършенстването му през годините винаги е било с цел кражба на финансова информация.
Според Европол лидерът в Грузия е използвал зловреден софтуер на разработчик от Оренбург, Русия. GozNym е програма, създадена от за кражба на банкови данни от компютрите на жертвте. За създаване на мрежата са търсени хора със специализирани умения, които рекламират работата си в рускоезични форуми. Следите са заличавани в Казахстан и Молдова за криптиране на софтуера така, че да не може да бъде засечен и чрез фишинг имейли и натискане на хипервръзки да стигне до компютрите.
Europol
Според Европол лидерът в Грузия е използвал зловреден софтуер на разработчик от Оренбург, Русия. GozNym е програма, създадена от за кражба на банкови данни от компютрите на жертвте. За създаване на мрежата са търсени хора със специализирани умения, които рекламират работата си в рускоезични форуми. Следите са заличавани в Казахстан и Молдова за криптиране на софтуера така, че да не може да бъде засечен и чрез фишинг имейли и натискане на хипервръзки да стигне до компютрите.