• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

История «J.P. Morgan» простирается от элитного хакера до главного подозреваемого

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,665
Розыгрыши
0
Реакции
135
В Испании арестовали и экстрадировали в США Максима Сильникова, которого обвиняют в создании кампании по распространению программы-вымогателя Ransom Cartel и в организации масштабной схемы вредоносной рекламы, которая функционировала с 2013 по 2022 год.

38-летний Максим Сильников, известный под псевдонимами «J.P. Morgan», «xxx» и «lansky» на хакерских форумах, привлекал внимание спецслужб благодаря своей причастности к крупным кибератакам. По данным спецслужб Великобритании, Сильников и его сообщники — элитные киберпреступники, которые применяли строгие меры по обеспечению собственной безопасности в сети, чтобы избежать поимки.

В рамках последнего дела Сильникова обвиняют в создании и управлении схемой «программа-вымогатель как услуга» (Ransomware-as-a-Service, RaaS), которая активно использовалась для атак на компании и частных лиц. Важную роль Сильникова играли переговоры с брокерами начального доступа (Initial Access Broker, IAB), которые предоставляли доступ к скомпрометированным корпоративным сетям, а также управление коммуникациями с жертвами и обработку выкупов. Сильников занимался отмыванием денег от выкупов через криптовалютные миксеры, чтобы скрыть следы финансовых операций и затруднить работу правоохранительных органов.

Кроме того, Сильников был ответственен за создание Reveton — трояна, который блокировал доступ к Windows и требовал выкуп за разблокировку. Вредоносная программа выдавала себя за инструмент правоохранительных органов. Троян блокировал компьютер под предлогом обнаружения детской порнографии и материалов, защищенных авторским правом. С момента своего запуска в 2011 году по 2014 год Reveton ежедневно приносил различным киберпреступникам около $400 000.

Деятельность Сильникова в сфере малвертайзинга (с октября 2013 года по март 2022 года) также оказалась масштабной и разрушительной. Задача Сильникова заключалась в разработке и распространении вредоносной рекламы, которая казалась безобидной, но на самом деле перенаправляла пользователей на сайты с вирусами и вредоносными программами.

В кампании малвертайзинга использовались следующие инструменты:

• Angler Exploit Kit (AEK): разработан для эксплуатации уязвимостей в веб-браузерах и установленных в них плагинах с целью доставки дополнительных полезных нагрузок на взломанные устройства.
• Вредоносное ПО Locker: «облегченная» программа-вымогатель, которая не дает жертве получить доступ к своим данным, часто требуя плату за восстановление доступа.
• Scareware: закидывают компьютер жертвы поддельными оповещениями, побуждая пользователя загружать вредоносное ПО или предоставлять личную информацию киберпреступникам.

На пике своей деятельности Angler Exploit Kit составлял 40% всех заражений эксплойтами в мире и приносил преступникам около $34 миллионов в год. Жертвами атак стали более 500 млн. пользователей по всему миру.

Сильников также участвовал в разработке и обслуживании технической инфраструктуры, системы распределения трафика (TDS), для более эффективного управления и выявления вредоносных кампаний.

В ходе международной операции сотрудники NCA вместе с коллегами из Украины, Португалии и Сингапура провели обыски, изъяли более 50 терабайт данных и установили инфраструктуру, использованную для управления программами-вымогателями. Собранные данные будут использованы для дальнейших расследований и привлечения к ответственности других участников преступной группы.

Максиму Сильникову грозит наказание за мошенничество, компьютерные преступления, кражу личных данных и другие преступления. В случае признания виновным по всем пунктам обвинения, Сильникову может грозить до 100 лет тюремного заключения, хотя реальный срок, скорее всего, будет меньше из-за возможности одновременного отбывания нескольких наказаний.

Операция Ransom Cartel, запущенная в декабре 2021 года, имеет множество сходств с кодом группировки REvil. О подозрительной связи Ransom Cartel и REvil заявили специалисты Palo Alto Networks. По данным исследования, Ransom Cartel начала свою деятельность всего через 2 месяца после развала REvil. Тогда эксперты отметили, что у операторов Ransom Cartel есть доступ к исходному коду шифровальщика REvil, но они не имеют в своем арсенале механизм обфускации, который используется для шифрования строк и скрытия вызовов API.

В 2019 году участник киберпреступной группировки, занимавшейся распространением вымогательского ПО Reveton был приговорен в Великобритании к 6 годам лишения свободы и штрафу в размере $355 000. По данным следствия, 25-летний студент в течение 6 лет был связан с нашумевшей группировкой Lurk.


justice[.]gov/opa/media/1363391/dl?inline
justice[.]gov/opa/media/1363386/dl?inline
nationalcrimeagency.gov[.]uk/news/suspected-head-of-prolific-cybercrime-groups-arrested-and-extradited
 
В США прошло первое судебное заседание по делу 38-летнего Максима Сильникова, которого Британское национальное агентство по борьбе с преступностью называет «одним из самых известных в мире русскоязычных киберпреступников». Всю оставшуюся жизнь он может провести в тюрьме. Но не исключено, что выйдет уже через два года.

Согласно обвинению, вместе с двумя сообщниками, уроженцами Беларуси и России, в 2011 году Сильников создал первую в истории программу-вымогателя Reveton. Он продавал ее преступникам, которые затем использовали продукт по прямому назначению. Считается, что с помощью Reveton в период с 2012 по 2014 год у жертв ежемесячно вымогали около $400 тысяч.

Утверждается, что Сильников также стоял за созданием набора эксплойтов Angler, использовавшихся для внедрения вредоносного кода в интернет-рекламу. На пике популярности на Angler приходилось около половины заражений подобными вирусами. Всего было поражено около 100 тысяч устройств, а годовой оборот преступников составлял порядка $34 миллионов.

Также Сильников обвиняется в создании вируса-вымогателя Ransom Cartel, с помощью которого требовал выкуп как минимум с некой одной базирующейся в Калифорнии компании.

В июле Сильникова задержали в Испании и экстрадировали в Польшу, откуда в начале августа отправили в США. Также перед правосудием предстали оба его подельника. Всем им точно придется отбыть в тюрьме как минимум по два года. Также по разным статьям обвиняемым грозят в общей сложности до 57 лет тюрьмы каждому. Однако окончательный приговор пока не вынесен.


justice[.]gov/opa/pr/leader-international-malvertising-and-ransomware-schemes-extradited-poland-face-cybercrime
 
Activity
So far there's no one here
Сверху Снизу