Objavljen identitet članova Koobface bande

Sajber hronika, 18.01.2012, 08:05 AM

Objavljen identitet članova Koobface bande

Osobe odgovorne za terorisanje miliona internet korisnika i izazivanje haosa na Facebook-u ozloglašenim crvom Koobface od 2008. godine pa sve do danas žive u izobilju, razmetljivim životnim stilom koji im je omogućila dobit stečena uz pomoć Koobafce bot mreže, bez preduzimanja bilo kakvih mera predostrožnosti kako bi prikrili svoje tragove.

Prema pisanju Njujork Tajmsa, Facebook već godinama zna identitet osoba koji su članovi bande kojaa sebe naziva “Ali Baba & 4” a kompanija sada namerava da objavi njihova imena. Identitet članova “Koobface bande” poznat je ne samo Facebook-u, nego i pojedinim istraživačima, ekspertima za kompjutersku bezbednost koji su pokrenuli svoju istragu pokušavajući da razotrkriju grupu koja stoji iza crva Koobface i bot mreže koja je uz pomoć ovog malvera formirana.

Proizvođač antivirusnog softvera, kompanija Sophos i Njujork Tajms objavili su imena članova ove ozlogašene grupe. Reč je o Antonu Korotčenku (čiji je nadimak KrotReal), Stanislavu Avdejku (leDed), Svjatoslavu E. Poličuku (PsViat ili PsycoMan), Romanu P Koturbaču (PoMuc) i Aeksandru Koltiševu (Floppy) koji žive u Sankt Petersburgu u Rusiji gde iznajmljuju poslovni poslovni prostor.

Činjenica da su članovi bande ne samo na slobodi već i da žive veoma komforno i zajedno u društvu svojih porodica putuju svetom odraz je sumorne realnosti da je veoma teško dokazati krivicu učesnika ovakvih protivzakonitih aktivnosti.

Facebook je svoju istragu započeo ubrzo pošto je Koobface počeo da se širi ovom društvenom mrežom 2008. godine a kompaniji je bilo potrebno svega nekoliko nedelja da odgovorne dovede u vezu sa napadima na društvenu mrežu.

Nezavisni istraživač Jan Dromer pokrenuo je sopstvenu istragu 2009. godine. Njegova polazna tačka bili su podaci dobijeni sa jednog od C&C servera Koobface-a i traganje za podacima kao što su IP adrese, podaci o registraciji domena, objave na forumima kako onim koji su pod kontrolom podzemlja tako i onim regularnim forumima, ali i potraga za nalozima na društvenim mrežama koji su bili najkraći put za otkrivanje identiteta članova grupe.

Uspeh grupe koja stoji iza Koobface-a Dromer objašnjava sledećim činjenicoma: grupa je koristila moćne online servise za širenje crva, bot mreža koju je oformio Koobface nije bila prevelika, cilj grupe nije bio stvaranje savršenog malvera već investicija koja je dovoljna za ostvarivanje profita, i na kraju, grupa je operisala u državama čije institucije zadužene za sprovođenje zakona nemaju dobru saradnju sa američkim i evropskim institucijama.

Nijedan od petorice članova bande koji se smatraju odgovornim za aktivnosti u vezi Koobface-a nije optužen niti pod istragom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima

Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima

Međunarodna policijska operacija dovela je do gašenja LeakBase-a, jednog od najvećih svetskih onlajn foruma na kojem su se prodavali ukradeni podac... Dalje

Operacija „Projekat Kompas“: 30 uhapšenih u akciji protiv mreže „The Com“

Operacija „Projekat Kompas“: 30 uhapšenih u akciji protiv mreže „The Com“

Međunarodna policijska operacija, pod nazivom „Projekat Kompas“, rezultirala je hapšenjem 30 osoba i identifikacijom 179 lica osumnjiče... Dalje

Kriminalci na meti kriminalca: lažni agent FSB-a optužen za pokušaj iznude od ransomware grupe Conti

Kriminalci na meti kriminalca: lažni agent FSB-a optužen za pokušaj iznude od ransomware grupe Conti

U pomalo ironičnom obrtu događaja, iz Moskve stiže vest da je jedan muškarac optužen za pokušaj iznude novca ni manje ni više nego od ozloglaš... Dalje

Microsoft ugasio RedVDS platformu korišćenu za masovne sajber prevare

Microsoft ugasio RedVDS platformu korišćenu za masovne sajber prevare

Microsoft je, u saradnji sa međunarodnim organima za sprovođenje zakona, ugasio RedVDS, popularnu platformu koju su sajber-kriminalci koristili za m... Dalje

Ugašen „Cryptomixer“: sajber kriminalci ga koristili za pranje novca

Ugašen „Cryptomixer“: sajber kriminalci ga koristili za pranje novca

Europol je potvrdio da je, u saradnji sa policijom Švajcarske i Nemačke, uspešno demontirao „Cryptomixer“, servis koji je godinama slu... Dalje