Гражданин Украины Марк Соколовский признал себя виновным в причастности к киберпреступной операции с вредоносным ПО Raccoon Stealer. Соколовский и его сообщники распространяли Raccoon Stealer по модели MaaS (malware-as-a-service), позволяя субъектам угроз арендовать его за 75 долларов в неделю или 200 долларов ежемесячно. Вредоносная программа похищает с зараженных устройств широкий спектр информации, включая сохраненные учетные данные и информацию браузера, криптовалютные кошельки, данные кредитных карт, электронную почту и другие типы конфиденциальных данных из десятков приложений. Подписчики Raccoon Stealer также получали доступ к панели администратора, которая позволяла им настраивать вредоносную программу, получать украденные данные (журналы) и создавать новые сборки вредоносного ПО. Согласно обнародованному обвинительному заключению, Соколовский (также известный в сети под именами raccoon-stealer, Photix и black21jack77777) был арестован в марте 2022 года в Нидерландах. В это же время ФБР совместно с правоохранительными органами Нидерландов и Италии ликвидировало инфраструктуру Raccoon Infostealer, выведя вредоносную программу в офлайн. Примерно в момент ареста Соколовского киберпреступная группировка Raccoon Stealer приостановила свою деятельность, заявив, что один из ведущих разработчиков был убит во время вторжения на Украину. С тех пор операция дважды возобновлялась, а новые версии отличались новыми возможностями по краже данных. Панель Raccoon Stealer 2.0 (@3xp0rtblog) После уничтожения инфраструктуры вредоносной программы в марте 2022 года ФБР собрало часть данных, похищенных киберпреступниками с ее помощью, и создало сайт, на котором можно проверить, есть ли их данные в архиве похищенной правительством США информации Raccoon Infostealer. Те, чьи данные были украдены, получат подтверждение по электронной почте с дополнительной информацией, ресурсами и ссылками по адресу, который они указали при поиске на портале правительства США Raccoon Infostealer Disclosure. Соколовский был экстрадирован в США в феврале 2024 года после того, как в октябре 2022 года ему были предъявлены обвинения в мошенничестве, отмывании денег и краже личных данных при отягчающих обстоятельствах. «Хотя точное число еще предстоит проверить, агенты ФБР обнаружили в похищенных данных более 50 миллионов уникальных учетных данных и форм идентификации (адреса электронной почты, банковские счета, криптовалютные адреса, номера кредитных карт и т. д.), полученных от миллионов потенциальных жертв по всему миру», - говорилось тогда в пресс-релизе Министерства юстиции. «По всей видимости, эти данные включают более четырех миллионов адресов электронной почты. Соединенные Штаты не уверены, что обладают всеми данными, похищенными Raccoon Infostealer, и продолжают расследование». В рамках соглашения о признании вины Соколовский согласился на реституцию в размере не менее 910 844,61 доллара США и денежный штраф в размере 23 975 долларов США. 07.10.2024 https://www.bleepingcomputer.com/ne...-guilty-to-operating-raccoon-stealer-malware/