SWIFTMT103 Telegram 1481
Π˜ΡΡ‚ΠΎΡ€ΠΈΡ Β«J.P. MorganΒ» простираСтся ΠΎΡ‚ элитного Ρ…Π°ΠΊΠ΅Ρ€Π° Π΄ΠΎ Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π²Π°Π΅ΠΌΠΎΠ³ΠΎ
Π’ Испании арСстовали ΠΈ экстрадировали Π² БША Максима Бильникова, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΎΠ±Π²ΠΈΠ½ΡΡŽΡ‚ Π² создании ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-вымогатСля Ransom Cartel ΠΈ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΠΎΠΉ схСмы врСдоносной Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹, которая Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π»Π° с 2013 ΠΏΠΎ 2022 Π³ΠΎΠ΄.

38-Π»Π΅Ρ‚Π½ΠΈΠΉ Максим Бильников, извСстный ΠΏΠΎΠ΄ псСвдонимами Β«J.P. MorganΒ», Β«xxxΒ» ΠΈ Β«lanskyΒ» Π½Π° хакСрских Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…, ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°Π» Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ спСцслуТб благодаря своСй причастности ΠΊ ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΌ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ°ΠΌ. По Π΄Π°Π½Π½Ρ‹ΠΌ спСцслуТб Π’Π΅Π»ΠΈΠΊΠΎΠ±Ρ€ΠΈΡ‚Π°Π½ΠΈΠΈ, Бильников ΠΈ Π΅Π³ΠΎ сообщники β€” элитныС кибСрпрСступники, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ примСняли строгиС ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ собствСнной бСзопасности Π² сСти, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ ΠΏΠΎΠΈΠΌΠΊΠΈ.

Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… послСднСго Π΄Π΅Π»Π° Бильникова ΠΎΠ±Π²ΠΈΠ½ΡΡŽΡ‚ Π² создании ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ схСмой Β«ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ ΠΊΠ°ΠΊ услуга» (Ransomware-as-a-Service, RaaS), которая Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ использовалась для Π°Ρ‚Π°ΠΊ Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ частных Π»ΠΈΡ†. Π’Π°ΠΆΠ½ΡƒΡŽ Ρ€ΠΎΠ»ΡŒ Бильникова ΠΈΠ³Ρ€Π°Π»ΠΈ ΠΏΠ΅Ρ€Π΅Π³ΠΎΠ²ΠΎΡ€Ρ‹ с Π±Ρ€ΠΎΠΊΠ΅Ρ€Π°ΠΌΠΈ Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ доступа (Initial Access Broker, IAB), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ прСдоставляли доступ ΠΊ скомпромСтированным ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ сСтям, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ коммуникациями с ΠΆΠ΅Ρ€Ρ‚Π²Π°ΠΌΠΈ ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ Π²Ρ‹ΠΊΡƒΠΏΠΎΠ². Бильников занимался ΠΎΡ‚ΠΌΡ‹Π²Π°Π½ΠΈΠ΅ΠΌ Π΄Π΅Π½Π΅Π³ ΠΎΡ‚ Π²Ρ‹ΠΊΡƒΠΏΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Π½Ρ‹Π΅ миксСры, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΊΡ€Ρ‹Ρ‚ΡŒ слСды финансовых ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ ΠΈ Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΎΠ².

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Бильников Π±Ρ‹Π» отвСтствСнСн Π·Π° созданиС Reveton β€” трояна, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π» доступ ΠΊ Windows ΠΈ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π» Π²Ρ‹ΠΊΡƒΠΏ Π·Π° Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ. ВрСдоносная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π²Ρ‹Π΄Π°Π²Π°Π»Π° сСбя Π·Π° инструмСнт ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΎΠ². Вроян Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π» ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΏΠΎΠ΄ ΠΏΡ€Π΅Π΄Π»ΠΎΠ³ΠΎΠΌ обнаруТСния дСтской ΠΏΠΎΡ€Π½ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ ΠΈ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ², Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… авторским ΠΏΡ€Π°Π²ΠΎΠΌ. Π‘ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° своСго запуска Π² 2011 Π³ΠΎΠ΄Ρƒ ΠΏΠΎ 2014 Π³ΠΎΠ΄ Reveton Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ приносил Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ кибСрпрСступникам ΠΎΠΊΠΎΠ»ΠΎ $400 000.

Π”Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Бильникова Π² сфСрС ΠΌΠ°Π»Π²Π΅Ρ€Ρ‚Π°ΠΉΠ·ΠΈΠ½Π³Π° (с октября 2013 Π³ΠΎΠ΄Π° ΠΏΠΎ ΠΌΠ°Ρ€Ρ‚ 2022 Π³ΠΎΠ΄Π°) Ρ‚Π°ΠΊΠΆΠ΅ оказалась ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΠΎΠΉ ΠΈ Ρ€Π°Π·Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ. Π—Π°Π΄Π°Ρ‡Π° Бильникова Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π»Π°ΡΡŒ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΈ распространСнии врСдоносной Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹, которая казалась Π±Π΅Π·ΠΎΠ±ΠΈΠ΄Π½ΠΎΠΉ, Π½ΠΎ Π½Π° самом Π΄Π΅Π»Π΅ пСрСнаправляла ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π° сайты с вирусами ΠΈ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ.

Π’ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ ΠΌΠ°Π»Π²Π΅Ρ€Ρ‚Π°ΠΉΠ·ΠΈΠ½Π³Π° использовались ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ инструмСнты:

β€’ Angler Exploit Kit (AEK): Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ для эксплуатации уязвимостСй Π² Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… ΠΈ установлСнных Π² Π½ΠΈΡ… ΠΏΠ»Π°Π³ΠΈΠ½Π°Ρ… с Ρ†Π΅Π»ΡŒΡŽ доставки Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… Π½Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ Π½Π° Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹Π΅ устройства.
β€’ ВрСдоносноС ПО Locker: «облСгчСнная» ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ, которая Π½Π΅ Π΄Π°Π΅Ρ‚ ΠΆΠ΅Ρ€Ρ‚Π²Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ своим Π΄Π°Π½Π½Ρ‹ΠΌ, часто трСбуя ΠΏΠ»Π°Ρ‚Ρƒ Π·Π° восстановлСниС доступа.
β€’ Scareware: Π·Π°ΠΊΠΈΠ΄Ρ‹Π²Π°ΡŽΡ‚ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ оповСщСниями, побуТдая ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ врСдоносноС ПО ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ Π»ΠΈΡ‡Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ кибСрпрСступникам.

На ΠΏΠΈΠΊΠ΅ своСй Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Angler Exploit Kit составлял 40% всСх Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ эксплойтами Π² ΠΌΠΈΡ€Π΅ ΠΈ приносил прСступникам ΠΎΠΊΠΎΠ»ΠΎ $34 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² Π² Π³ΠΎΠ΄. Π–Π΅Ρ€Ρ‚Π²Π°ΠΌΠΈ Π°Ρ‚Π°ΠΊ стали Π±ΠΎΠ»Π΅Π΅ 500 ΠΌΠ»Π½. ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ.

Бильников Ρ‚Π°ΠΊΠΆΠ΅ участвовал Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΈ обслуТивании тСхничСской инфраструктуры, систСмы распрСдСлСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (TDS), для Π±ΠΎΠ»Π΅Π΅ эффСктивного управлСния ΠΈ выявлСния врСдоносных ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΉ.

Π’ Ρ…ΠΎΠ΄Π΅ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ сотрудники NCA вмСстС с ΠΊΠΎΠ»Π»Π΅Π³Π°ΠΌΠΈ ΠΈΠ· Π£ΠΊΡ€Π°ΠΈΠ½Ρ‹, ΠŸΠΎΡ€Ρ‚ΡƒΠ³Π°Π»ΠΈΠΈ ΠΈ Π‘ΠΈΠ½Π³Π°ΠΏΡƒΡ€Π° ΠΏΡ€ΠΎΠ²Π΅Π»ΠΈ обыски, изъяли Π±ΠΎΠ»Π΅Π΅ 50 Ρ‚Π΅Ρ€Π°Π±Π°ΠΉΡ‚ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ установили инфраструктуру, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Π½ΡƒΡŽ для управлСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ-вымогатСлями. Π‘ΠΎΠ±Ρ€Π°Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ для Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… расслСдований ΠΈ привлСчСния ΠΊ отвСтствСнности Π΄Ρ€ΡƒΠ³ΠΈΡ… участников прСступной Π³Ρ€ΡƒΠΏΠΏΡ‹.

ΠœΠ°ΠΊΡΠΈΠΌΡƒ Π‘ΠΈΠ»ΡŒΠ½ΠΈΠΊΠΎΠ²Ρƒ Π³Ρ€ΠΎΠ·ΠΈΡ‚ Π½Π°ΠΊΠ°Π·Π°Π½ΠΈΠ΅ Π·Π° ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ прСступлСния, ΠΊΡ€Π°ΠΆΡƒ Π»ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ прСступлСния. Π’ случаС признания Π²ΠΈΠ½ΠΎΠ²Π½Ρ‹ΠΌ ΠΏΠΎ всСм ΠΏΡƒΠ½ΠΊΡ‚Π°ΠΌ обвинСния, Π‘ΠΈΠ»ΡŒΠ½ΠΈΠΊΠΎΠ²Ρƒ ΠΌΠΎΠΆΠ΅Ρ‚ Π³Ρ€ΠΎΠ·ΠΈΡ‚ΡŒ Π΄ΠΎ 100 Π»Π΅Ρ‚ Ρ‚ΡŽΡ€Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, хотя Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ срок, скорСС всСго, Π±ΡƒΠ΄Π΅Ρ‚ мСньшС ΠΈΠ·-Π·Π° возмоТности ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ отбывания Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π½Π°ΠΊΠ°Π·Π°Π½ΠΈΠΉ.



tgoop.com/Swiftmt103/1481
Create:
Last Update:

Π˜ΡΡ‚ΠΎΡ€ΠΈΡ Β«J.P. MorganΒ» простираСтся ΠΎΡ‚ элитного Ρ…Π°ΠΊΠ΅Ρ€Π° Π΄ΠΎ Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π²Π°Π΅ΠΌΠΎΠ³ΠΎ
Π’ Испании арСстовали ΠΈ экстрадировали Π² БША Максима Бильникова, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΎΠ±Π²ΠΈΠ½ΡΡŽΡ‚ Π² создании ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-вымогатСля Ransom Cartel ΠΈ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΠΎΠΉ схСмы врСдоносной Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹, которая Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π»Π° с 2013 ΠΏΠΎ 2022 Π³ΠΎΠ΄.

38-Π»Π΅Ρ‚Π½ΠΈΠΉ Максим Бильников, извСстный ΠΏΠΎΠ΄ псСвдонимами Β«J.P. MorganΒ», Β«xxxΒ» ΠΈ Β«lanskyΒ» Π½Π° хакСрских Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…, ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°Π» Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ спСцслуТб благодаря своСй причастности ΠΊ ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΌ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ°ΠΌ. По Π΄Π°Π½Π½Ρ‹ΠΌ спСцслуТб Π’Π΅Π»ΠΈΠΊΠΎΠ±Ρ€ΠΈΡ‚Π°Π½ΠΈΠΈ, Бильников ΠΈ Π΅Π³ΠΎ сообщники β€” элитныС кибСрпрСступники, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ примСняли строгиС ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ собствСнной бСзопасности Π² сСти, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ ΠΏΠΎΠΈΠΌΠΊΠΈ.

Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… послСднСго Π΄Π΅Π»Π° Бильникова ΠΎΠ±Π²ΠΈΠ½ΡΡŽΡ‚ Π² создании ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ схСмой Β«ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ ΠΊΠ°ΠΊ услуга» (Ransomware-as-a-Service, RaaS), которая Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ использовалась для Π°Ρ‚Π°ΠΊ Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ частных Π»ΠΈΡ†. Π’Π°ΠΆΠ½ΡƒΡŽ Ρ€ΠΎΠ»ΡŒ Бильникова ΠΈΠ³Ρ€Π°Π»ΠΈ ΠΏΠ΅Ρ€Π΅Π³ΠΎΠ²ΠΎΡ€Ρ‹ с Π±Ρ€ΠΎΠΊΠ΅Ρ€Π°ΠΌΠΈ Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ доступа (Initial Access Broker, IAB), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ прСдоставляли доступ ΠΊ скомпромСтированным ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ сСтям, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ коммуникациями с ΠΆΠ΅Ρ€Ρ‚Π²Π°ΠΌΠΈ ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ Π²Ρ‹ΠΊΡƒΠΏΠΎΠ². Бильников занимался ΠΎΡ‚ΠΌΡ‹Π²Π°Π½ΠΈΠ΅ΠΌ Π΄Π΅Π½Π΅Π³ ΠΎΡ‚ Π²Ρ‹ΠΊΡƒΠΏΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Π½Ρ‹Π΅ миксСры, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΊΡ€Ρ‹Ρ‚ΡŒ слСды финансовых ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ ΠΈ Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΎΠ².

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Бильников Π±Ρ‹Π» отвСтствСнСн Π·Π° созданиС Reveton β€” трояна, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π» доступ ΠΊ Windows ΠΈ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π» Π²Ρ‹ΠΊΡƒΠΏ Π·Π° Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ. ВрСдоносная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π²Ρ‹Π΄Π°Π²Π°Π»Π° сСбя Π·Π° инструмСнт ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΎΠ². Вроян Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π» ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΏΠΎΠ΄ ΠΏΡ€Π΅Π΄Π»ΠΎΠ³ΠΎΠΌ обнаруТСния дСтской ΠΏΠΎΡ€Π½ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ ΠΈ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ², Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… авторским ΠΏΡ€Π°Π²ΠΎΠΌ. Π‘ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° своСго запуска Π² 2011 Π³ΠΎΠ΄Ρƒ ΠΏΠΎ 2014 Π³ΠΎΠ΄ Reveton Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ приносил Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ кибСрпрСступникам ΠΎΠΊΠΎΠ»ΠΎ $400 000.

Π”Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Бильникова Π² сфСрС ΠΌΠ°Π»Π²Π΅Ρ€Ρ‚Π°ΠΉΠ·ΠΈΠ½Π³Π° (с октября 2013 Π³ΠΎΠ΄Π° ΠΏΠΎ ΠΌΠ°Ρ€Ρ‚ 2022 Π³ΠΎΠ΄Π°) Ρ‚Π°ΠΊΠΆΠ΅ оказалась ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΠΎΠΉ ΠΈ Ρ€Π°Π·Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ. Π—Π°Π΄Π°Ρ‡Π° Бильникова Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π»Π°ΡΡŒ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΈ распространСнии врСдоносной Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹, которая казалась Π±Π΅Π·ΠΎΠ±ΠΈΠ΄Π½ΠΎΠΉ, Π½ΠΎ Π½Π° самом Π΄Π΅Π»Π΅ пСрСнаправляла ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π° сайты с вирусами ΠΈ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ.

Π’ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ ΠΌΠ°Π»Π²Π΅Ρ€Ρ‚Π°ΠΉΠ·ΠΈΠ½Π³Π° использовались ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ инструмСнты:

β€’ Angler Exploit Kit (AEK): Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ для эксплуатации уязвимостСй Π² Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… ΠΈ установлСнных Π² Π½ΠΈΡ… ΠΏΠ»Π°Π³ΠΈΠ½Π°Ρ… с Ρ†Π΅Π»ΡŒΡŽ доставки Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… Π½Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ Π½Π° Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹Π΅ устройства.
β€’ ВрСдоносноС ПО Locker: «облСгчСнная» ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ, которая Π½Π΅ Π΄Π°Π΅Ρ‚ ΠΆΠ΅Ρ€Ρ‚Π²Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ своим Π΄Π°Π½Π½Ρ‹ΠΌ, часто трСбуя ΠΏΠ»Π°Ρ‚Ρƒ Π·Π° восстановлСниС доступа.
β€’ Scareware: Π·Π°ΠΊΠΈΠ΄Ρ‹Π²Π°ΡŽΡ‚ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ оповСщСниями, побуТдая ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ врСдоносноС ПО ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ Π»ΠΈΡ‡Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ кибСрпрСступникам.

На ΠΏΠΈΠΊΠ΅ своСй Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Angler Exploit Kit составлял 40% всСх Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ эксплойтами Π² ΠΌΠΈΡ€Π΅ ΠΈ приносил прСступникам ΠΎΠΊΠΎΠ»ΠΎ $34 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² Π² Π³ΠΎΠ΄. Π–Π΅Ρ€Ρ‚Π²Π°ΠΌΠΈ Π°Ρ‚Π°ΠΊ стали Π±ΠΎΠ»Π΅Π΅ 500 ΠΌΠ»Π½. ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ.

Бильников Ρ‚Π°ΠΊΠΆΠ΅ участвовал Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΈ обслуТивании тСхничСской инфраструктуры, систСмы распрСдСлСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (TDS), для Π±ΠΎΠ»Π΅Π΅ эффСктивного управлСния ΠΈ выявлСния врСдоносных ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΉ.

Π’ Ρ…ΠΎΠ΄Π΅ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ сотрудники NCA вмСстС с ΠΊΠΎΠ»Π»Π΅Π³Π°ΠΌΠΈ ΠΈΠ· Π£ΠΊΡ€Π°ΠΈΠ½Ρ‹, ΠŸΠΎΡ€Ρ‚ΡƒΠ³Π°Π»ΠΈΠΈ ΠΈ Π‘ΠΈΠ½Π³Π°ΠΏΡƒΡ€Π° ΠΏΡ€ΠΎΠ²Π΅Π»ΠΈ обыски, изъяли Π±ΠΎΠ»Π΅Π΅ 50 Ρ‚Π΅Ρ€Π°Π±Π°ΠΉΡ‚ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ установили инфраструктуру, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Π½ΡƒΡŽ для управлСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ-вымогатСлями. Π‘ΠΎΠ±Ρ€Π°Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ для Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… расслСдований ΠΈ привлСчСния ΠΊ отвСтствСнности Π΄Ρ€ΡƒΠ³ΠΈΡ… участников прСступной Π³Ρ€ΡƒΠΏΠΏΡ‹.

ΠœΠ°ΠΊΡΠΈΠΌΡƒ Π‘ΠΈΠ»ΡŒΠ½ΠΈΠΊΠΎΠ²Ρƒ Π³Ρ€ΠΎΠ·ΠΈΡ‚ Π½Π°ΠΊΠ°Π·Π°Π½ΠΈΠ΅ Π·Π° ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ прСступлСния, ΠΊΡ€Π°ΠΆΡƒ Π»ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ прСступлСния. Π’ случаС признания Π²ΠΈΠ½ΠΎΠ²Π½Ρ‹ΠΌ ΠΏΠΎ всСм ΠΏΡƒΠ½ΠΊΡ‚Π°ΠΌ обвинСния, Π‘ΠΈΠ»ΡŒΠ½ΠΈΠΊΠΎΠ²Ρƒ ΠΌΠΎΠΆΠ΅Ρ‚ Π³Ρ€ΠΎΠ·ΠΈΡ‚ΡŒ Π΄ΠΎ 100 Π»Π΅Ρ‚ Ρ‚ΡŽΡ€Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, хотя Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ срок, скорСС всСго, Π±ΡƒΠ΄Π΅Ρ‚ мСньшС ΠΈΠ·-Π·Π° возмоТности ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ отбывания Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π½Π°ΠΊΠ°Π·Π°Π½ΠΈΠΉ.

BY πŸ“ˆ Swift MT103-202 - ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ Swift.com πŸ’Ά


Share with your friend now:
tgoop.com/Swiftmt103/1481

View MORE
Open in Telegram


Telegram News

Date: |

Telegram users themselves will be able to flag and report potentially false content. Invite up to 200 users from your contacts to join your channel Although some crypto traders have moved toward screaming as a coping mechanism, several mental health experts call this therapy a pseudoscience. The crypto community finds its way to engage in one or the other way and share its feelings with other fellow members. Ng Man-ho, a 27-year-old computer technician, was convicted last month of seven counts of incitement charges after he made use of the 100,000-member Chinese-language channel that he runs and manages to post "seditious messages," which had been shut down since August 2020. The public channel had more than 109,000 subscribers, Judge Hui said. Ng had the power to remove or amend the messages in the channel, but he β€œallowed them to exist.”
from us


Telegram πŸ“ˆ Swift MT103-202 - ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ Swift.com πŸ’Ά
FROM American