Віртуальний канал поширення викраденої хакерами персональної інформації ліквідувала Кіберполіція України. Правоохоронці встановили чотирьох українців, які причетні до створення, організації та адміністрування однієї із найвідоміших у DarkNet онлайн-платформи з продажу персональних даних користувачів Мережі.
Про це повідомляє прес-служба Департаменту кіберполіції Національної поліції України.
Хакери упродовж останніх п’яти років безперешкодно отримували доступ до облікових записів PayPal, Amazon, eBay, WellsFargo, Suntrust, Bank of America. Жертвами від їх дій стали як громадяни України, так і мешканці Канади, Великобританії, Іспанії, Франції.
Для отримання доступу вони використовували спеціально створене шкідливе програмне забезпечення.
Серед інформації, яка поширювалася, були логіни, паролі, персональні дані користувачів, їх телефони, реквізити банківських карт та інша необхідна для авторизації інформація. Для прикладу зловмисники отримували перелік облікових записів, викрадених в результаті взлому однієї із соціальних мереж, яка налічувала майже півмільярда користувачів.
Отримавши перелік облікових записів, хакери використовували спеціалізовані скрипти для визначення кількості облікових записів соціальної мережі, які дають доступ до банківських екаунтів жертв та веб-сайтів електронної комерції.
В подальшому організатори цього веб-сайту скуповували ці бази облікових записів та автоматизовано перевірял и їх на валідність. Вартість одного облікового запису складала в середньому 2,5 долари США. Облікові записи, які містили пароль до поштової скриньки жертви, коштували вдвічі більше.
Для того, аби банки та веб-сайти електронної комерції не блокували запити хакерських скриптів з перевірки паролів, зловмисники направляли Інтернет-трафік із своїх засобів перебору паролів через тисячі відкритих веб-проксі, взламаних персональних комп’ютерів та навіть взламаних хмарних серверів.
За рік такої діяльності хакери отримували прибуток у понад 22 мільйона доларів США.
До документування цієї злочинної групи були задіянні правоохоронці Домініканської Республіки, Індонезії, Іспанії, Франції та України.
Працівники кіберполіції провели санкціоновані обшуки на території трьох регіонів України – Одеській та Волинській областях, а також у місті Києві. За їх результатами вилучено комп’ютерну техніку, мобільні телефони та чорнові записи. Вилучену техніку направлено на експертизу.
Кримінальне провадження розпочато за ч. 2 ст. 361 (Несанкціоноване втручання в роботу комп’ютерів, автоматизованих систем, комп’ютерних мереж чи мереж електрозв’язку) КК України.