Международную спецоперацию совместно провели работники департамента киберполиции вместе с Главным следственным управлением Нацполиции, Офисом Генерального прокурора Украины, правоохранителями США и Австралии.
Что известно о хакере
39-летний житель Тернопольщины специализировался на разработке фишинговых пакетов и административных панелей для их управления. Фишинговые атаки были нацелены на финансовые учреждения и почтовые сервисы.
Хакер также разрабатывал фишинговые ресурсы, ориентированные на взламывание почтовых служб, которые используют более 1,5 млрд пользователей. Он не только сбывал свою продукцию клиентам по всему миру, но и оказывал техническую поддержку при осуществлении фишинговых атак.
Для демонстрации функционала и продажи своих разработок фигурант создал собственный интернет-магазин в Dark net.
Читайте также: Украинец создал незаконный онлайн-обменник с оборотом в 100 миллионов
Что происходило
Установлено, что тернопольчанин разработал фишинговый пакет и специальную административную панель к нему, которые были нацелены на веб-ресурсы банков и их клиентов. Админпанель позволяет контролировать учетные записи пользователей, которые зарегистрировались на скомпрометированных ресурсах и вводили свои платежные данные. В дальнейшем эти данные получали злоумышленники.
Каждая фишинговая атака была нацелена на конкретное финансовое учреждение.
По результатам анализа иностранных правоохранителей, например, более 50% всех фишинговых атак в 2019 году в Австралии было осуществлено именно благодаря разработке фигуранта спецоперации.
Какими были действия правоохранителей
Правоохранители провели пять санкционированных обысков на территории Тернопольской области. По их результатам изъята компьютерная техника, мобильные телефоны и жесткие диски.
При осмотре изъятой компьютерной техники установлено более 200 активных покупателей вредоносного программного обеспечения.
Читайте также: В 2020 году количество выявленных фишинговых сайтов стало рекордным за 10 лет
В рамках Уголовного кодекса Украины открыто уголовное производство:
- по ч. 2 ст. 361 (несанкционированное вмешательство в работу компьютеров, автоматизированных систем, компьютерных сетей или сетей электросвязи);
- по ч. 2. ст. 361−1 (создание с целью использования, распространения или сбыта вредных программных или технических средств, а также их распространение или сбыт) .
Санкция статьи предусматривает до шести лет лишения свободы. Следственные действия продолжаются.