Привет!
Сегодня в СМИ появилась история русского хакера, который 10 лет не давал покоя спецслужбам мира, был включен в санкционные списки, а итогом противостояния стала эпичная 60-часовая схватка программиста с командой лучших специалистов со всего мира.
Он создал вирус ZeuS, с помощью которого он смог установить контроль над сотнями тысяч компьютеров по всему миру. А его группировка сумела увести более 100 миллионов долларов с разных банковских счетов. Все началось в мае 2009 года, когда у одной американской компании увели 450 тысяч долларов со счетов.
После проверки выяснилось, что компьютеры пострадавших были заражены вирусом «Зевс». Вирус заражал компьютер через фейковые письма. Кликая на них, пользователь загружал заражённый файл. «Зевс» воровал логины, пароли и пароли владельца на сайтах, распознавая нажатия клавиш. Захватив компьютер, вирус рассылал новые письма.
ФБР удалось узнать лишь никнеймы неизвестного хакера: Slavik и lucky12345
Slavik, любивший общаться на хакерских форумах, создал группировку топовых киберпреступников. Новой целью были выбраны компьтеры бухгалтеров крупных компаний. Очень скоро десятки американских банков заявили, что у них увели годичную выручку.
Агенты ФБР, выяснили, что киберпреступники использовали «денежных мулов» для вывода денег - небогатым людям создавали счета, переводили им деньги, они снимали их и отдавали сообщникам хакеров за небольшой процент. С их помощью хакерам удалось украсть и обналичить от 70 до 80 миллионов долларов.
На подготовку к киберсхватке ушел почти год - команда специалистов планировала централизовать весь трафик вируса, исходящий из заражённых компьютеров, а затем направить его на подконтрольный сервер и отследить компьютер Slavik.
В начале 2014 года команда отследила электронный адрес главного хакера - его почтовые ящики были связаны с одним именем в социальных сетях — Евгений Богачёв из Анапы. Через его почту спецслужбы отследили регулярный трафик по заражённым компьютерам. Американцы поспешили назвать Богачева русским шпионом, работающим на Кремль.
Европейские программисты выяснили, что главные командные центры вируса расположены в Канаде и на Украине, и власти этих стран согласились временно отключить их.
30 мая 2014 года, спустя год с начала подготовки, спецслужбы Канады, США, Великобритании, Италии, Японии и других стран начали штурм серверов Богачёва. За несколько часов работы инженеры смогли перехватить сто зараженных компьютеров из полумиллиона устройств.
В это же время инженеры зафиксировали активность с IP-адреса Богачёва. Он видел, что атаку устроили профессионалы, и не собирался сдаваться. Команда предугадала действия хакера и отключила турецкий прокси-сервер, с которого он работал. Через 60 часов после начала операции специалисты объявили о победе. Командные центры Богачёва не работали, а основная часть заражённых компьютеров контролировалась через сервера спецслужб.
Через год после битвы в США почти полностью прекратились тайные перехваты аккаунтов по принципу «Зевса». Сам Богачев, несмотря на виртуальное поражение, остался на свободе и вряд ли огорчен запретом на въезд в США.
В 2015 году американские власти объявили награду в 3 миллиона долларов за информацию, которая поможет задержать Богачёва. Это самая большая премия за поимку киберпреступника в американской истории.
#технологии
https://www.wired.com/2017/03/russian-hacker-spy-botnet/