Украинец признает себя виновным в управлении вредоносным ПО Raccoon Stealer

Discussion in 'Мировые новости. Обсуждения.' started by alexzir, 8 Oct 2024.

  1. alexzir

    alexzir Well-Known Member

    Joined:
    29 Oct 2019
    Messages:
    958
    Likes Received:
    2,281
    Reputations:
    25
    Гражданин Украины Марк Соколовский признал себя виновным в причастности к киберпреступной операции с вредоносным ПО Raccoon Stealer.
    [​IMG]
    Соколовский и его сообщники распространяли Raccoon Stealer по модели MaaS (malware-as-a-service), позволяя субъектам угроз арендовать его за 75 долларов в неделю или 200 долларов ежемесячно.

    Вредоносная программа похищает с зараженных устройств широкий спектр информации, включая сохраненные учетные данные и информацию браузера, криптовалютные кошельки, данные кредитных карт, электронную почту и другие типы конфиденциальных данных из десятков приложений.

    Подписчики Raccoon Stealer также получали доступ к панели администратора, которая позволяла им настраивать вредоносную программу, получать украденные данные (журналы) и создавать новые сборки вредоносного ПО.

    Согласно обнародованному обвинительному заключению, Соколовский (также известный в сети под именами raccoon-stealer, Photix и black21jack77777) был арестован в марте 2022 года в Нидерландах.

    В это же время ФБР совместно с правоохранительными органами Нидерландов и Италии ликвидировало инфраструктуру Raccoon Infostealer, выведя вредоносную программу в офлайн.

    Примерно в момент ареста Соколовского киберпреступная группировка Raccoon Stealer приостановила свою деятельность, заявив, что один из ведущих разработчиков был убит во время вторжения на Украину. С тех пор операция дважды возобновлялась, а новые версии отличались новыми возможностями по краже данных.
    [​IMG]
    Панель Raccoon Stealer 2.0 (@3xp0rtblog)

    После уничтожения инфраструктуры вредоносной программы в марте 2022 года ФБР собрало часть данных, похищенных киберпреступниками с ее помощью, и создало сайт, на котором можно проверить, есть ли их данные в архиве похищенной правительством США информации Raccoon Infostealer.

    Те, чьи данные были украдены, получат подтверждение по электронной почте с дополнительной информацией, ресурсами и ссылками по адресу, который они указали при поиске на портале правительства США Raccoon Infostealer Disclosure.

    Соколовский был экстрадирован в США в феврале 2024 года после того, как в октябре 2022 года ему были предъявлены обвинения в мошенничестве, отмывании денег и краже личных данных при отягчающих обстоятельствах.

    «Хотя точное число еще предстоит проверить, агенты ФБР обнаружили в похищенных данных более 50 миллионов уникальных учетных данных и форм идентификации (адреса электронной почты, банковские счета, криптовалютные адреса, номера кредитных карт и т. д.), полученных от миллионов потенциальных жертв по всему миру», - говорилось тогда в пресс-релизе Министерства юстиции.

    «По всей видимости, эти данные включают более четырех миллионов адресов электронной почты. Соединенные Штаты не уверены, что обладают всеми данными, похищенными Raccoon Infostealer, и продолжают расследование».

    В рамках соглашения о признании вины Соколовский согласился на реституцию в размере не менее 910 844,61 доллара США и денежный штраф в размере 23 975 долларов США.

     
    Suicide likes this.