Скоординированные усилия, направленные на международное пресечение деятельности синдиката по шифрованию программного обеспечения, который предоставляет услуги киберпреступникам, помогая им скрывать своё вредоносное программное обеспечение (вредоносную программу), привели к аресту четырёх доменов и связанного с ними сервера, объявил прокурор США Николас Дж. Ганджи.
Шифрование — это процесс использования программного обеспечения для затруднения обнаружения вредоносных программ антивирусными программами. Захваченные домены предлагали киберпреступникам услуги, в том числе инструменты для борьбы с антивирусами (CAV). При совместном использовании CAV и шифрование позволяют преступникам маскировать вредоносные программы, делая их незаметными и обеспечивая несанкционированный доступ к компьютерным системам.
Согласно письменным показаниям, поданным в поддержку этих изъятий, власти совершили тайные покупки на изъятых веб-сайтах и проанализировали сервисы, подтвердив, что они были созданы для совершения киберпреступлений. В судебных документах также утверждается, что власти изучили связанные адреса электронной почты и другие данные, указывающие на связь сервисов с известными группами вымогателей, которые атаковали жертв как в США, так и за рубежом, в том числе в районе Хьюстона.
«Современные преступные угрозы требуют современных решений правоохранительных органов, — сказал Ганджи. — По мере того как киберпреступники совершенствуют свои схемы, они также становятся более изощренными в своих попытках избежать обнаружения. Таким образом, наши правоохранительные органы должны наносить удары не только по отдельным мошенникам или хакерам, но и по пособникам этих киберпреступников. Это расследование именно так и было проведено. С закрытием этого синдиката стало на одного поставщика вредоносных инструментов для киберпреступников меньше».
«Киберпреступники не просто создают вредоносное ПО; они совершенствуют его для максимального разрушения, — заявил специальный агент ФБР в Хьюстоне Дуглас Уильямс. — Используя контр-антивирусные сервисы, злоумышленники совершенствуют своё оружие против самых надёжных в мире систем безопасности, чтобы лучше обходить брандмауэры, уклоняться от криминалистической экспертизы и сеять хаос в системах жертв. В рамках решающей международной операции ФБР в Хьюстоне помогло обезвредить глобальный киберсиндикат, захватить их самые смертоносные инструменты и нейтрализовать угрозу, которую они представляли для миллионов людей по всему миру».
Аресты были произведены 27 мая в координации с финской и голландской национальной полицией в рамках операции «Operation Endgame» — многонациональной инициативы правоохранительных органов, направленной на ликвидацию вредоносных киберпреступных сервисов. В операции участвуют США, Нидерланды, Франция, Германия и Дания при дополнительной поддержке Украины и Португалии.
Хьюстонское отделение ФБР проводит расследование при содействии и значительной помощи правоохранительных органов Нидерландов и Финляндии, а также Секретной службы США.
Помощники прокурора США (AUSA) Ширин Хакимзаде и Родольфо Рамирес ведут судебное преследование по этому делу. AUSA Кристин Роллинсон занимается аспектами дела, связанными с изъятием имущества.
justice.gov/usao-sdtx/pr/websites-selling-hacking-tools-cybercriminals-seized