США предъявили обвинение гражданину Украины за предполагаемое участие в кампании Raccoon Stealer против вредоносного ПО PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

США предъявили украинскому гражданину обвинение в причастности к кампании по распространению вредоносного ПО Raccoon Stealer

Колин Тьерри


Колин Тьерри

Опубликовано: 27 октября 2022

Власти США предъявили 26-летнему гражданину Украины Марку Соколовскому обвинение в его предполагаемом участии в кампании по распространению вредоносного ПО Raccoon Stealer.

Согласно обвинение, подозреваемый занимался вредоносной деятельностью под псевдонимами raccoonstealer, black21jack77777 и Photix. Соколовский был помещен в тюрьму в Нидерландах после ареста в марте и в настоящее время ожидает экстрадиции в США.

ФБР также опубликовало пресс-релизе во вторник, в котором подробно описано расследование, приведшее к предъявлению обвинения Соколовскому. В документе описываются некоторые методы, использованные злоумышленниками, стоящими за операцией «Похититель енотов», а также тип информации, которую они украли на протяжении всей кампании.

«Хотя точное количество еще предстоит проверить, агенты ФБР идентифицировали более 50 миллионов уникальных учетных данных и форм идентификации (адреса электронной почты, банковские счета, адреса криптовалют, номера кредитных карт и т. д.) в украденных данных, судя по всему, стать миллионами потенциальных жертв по всему миру», — говорится в пресс-релизе ФБР. «Похоже, что учетные данные включают более четырех миллионов адресов электронной почты».

Кроме того, в документе упоминается государственный веб-сайт, на котором потенциальные жертвы Raccoon Stealer могли ввести свои адреса электронной почты, чтобы узнать, пострадала ли на них кампания по распространению вредоносного ПО. Подтвержденные жертвы затем получат последующее электронное письмо с дополнительными ресурсами и рекомендацией «заполнить подробную жалобу и сообщить о любом финансовом или другом ущербе, нанесенном в результате кражи их информации».

Raccoon Stealer — это операция «вредоносное ПО как услуга» (MaaS), которая распространяет троян-похититель информации и позволяет злоумышленникам арендовать его на еженедельной или ежемесячной основе.

В обмен на 75 долларов в неделю или 200 долларов в месяц злоумышленники могут получить доступ к командному центру, который позволяет им настраивать вредоносное ПО, извлекать данные из скомпрометированных систем и создавать новые и индивидуальные сборки.

Известность этого вредоносного ПО обусловлена ​​широким спектром личной информации, которую оно может извлечь с зараженных устройств, включая данные электронной почты, учетные данные браузера, данные кредитных карт и криптовалютные кошельки.

Отметка времени:

Больше от Детективы безопасности