Osuđen autor bankarskog trojanca Gozi

Sajber hronika, 06.05.2016, 00:30 AM

Osuđen autor bankarskog trojanca Gozi

Federalni sud u Njujorku osudio je Nikitu Kuzmina, autora malvera Gozi, na zatvorsku kaznu u trajanju od 37 meseci i novčanu kaznu u iznosu od 7 miliona dolara.

Dvadesetosmogodišnji Kuzmin, koji je državljanin Rusije, priznao je krivicu u maju 2011. Kuzmin je na hakerskim forumima reklamirao svoj malver Gozi koji je u to vreme bio veoma inovativan jer je bio prvi malver koji je nuđen kao servis.

Zbog toga što je sarađivao sa američkim vlastima sud mu je odredio relativno malu zatvorsku kaznu.

Malver Gozi, čiji je autor Kuzmin, koji je korišćen za krađu novca sa bankovnih računa, inficirao je milione računara širom SAD, Nemačke, Velike Britanije, Poljske, Francuske, Italije, Turske i drugih zemalja. Među žrtvama su bili pojedinci, kompanije i razne agencije među kojima je i američka NASA. Malver je žrtvama prouzrokovao štetu od najmanje nekoliko desetina miliona dolara.

Gozi je prvi put primećen 2007. godine. Malver je inficirao računare preko lažnih pdf dokumenata čije bi otvaranje pokretalo preuzimanje malvera. On je sa inficiranih računara prikupljao informacije o bankovnim računima korisnika koje je slao komando-kontrolnom serveru koji je kontrolisao Kuzmin ali i drugi sajber kriminalci.

Gozi je koristio “web injects” module pomoću kojih su kradene informacije iz browsera na inficiranim računarima. Zahvaljujući ovim modulima, žrtve bi prilikom posete sajtovima svojih banaka videle lažne web stranice na koje su unosile informacije o svojim bankovnim računima, uključujući i podatke potrebne za prijavljivanje na račune. To je omogućavalo sajber kriminalcima da se prijavljuju na kompromitovane račune i da u ime žrtava obavljaju novčane transakcije.

Gozi je bio jedan od malvera koji je primorao banke da počnu da primenjuju dvofaktornu autentifikaciju početkom 2010.

Kuzmin nije samo napravio Gozi. On ga je takođe iznajmljivao kriminalcima po ceni od 500 dolara za nedelju dana. Prodaja i iznajmljivanje malvera doneli su Kuzminu zaradu od najmanje 250000 dolara.

Kuzmin je uhapšen 2010. kada je putovao u SAD da bi prisustvovao jednoj konferenciji.

Osim Kuzmina, američke vlasti optužile su i dvojicu njegovih saradnika.

Jedan od njih je državljanin Letonije Denis Kalovskis poznat na internetu po nadimku Miami, koji je autor mnogih web injects modula malvera Gozi koji su omogućavali malveru krađu informacija od određenih banaka. Kalovskis je uhapšen u novembru 2012. i posle dugog procesa ekstradicije, nedavno je osuđen na zatvorsku kaznu u trajanju od 21 meseca.

Rumun Mihaj Jonut Paunesku, poznat po nadimku Virus, koji je obezbedio “neprobojni hosting” koji je omogućio sajber kriminalcima distribuciju malvera Gozi i drugih malvera, bio je drugi Kuzminov saradnik. On je uhapšen u Rumuniji u decembru 2012. i trenutno čeka da bude izručen SAD.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Policija ugasila platformu mračnog veba za trgovinu narkoticima, u toku identifikacija prodavaca i korisnika

Policija ugasila platformu mračnog veba za trgovinu narkoticima, u toku identifikacija prodavaca i korisnika

Finske vlasti su zajedno sa Evropolom i kompanijom za sajber bezbednost Bitdefender zatvorile tržište mračnog veba pod nazivom PIILOPUOTI. Platform... Dalje

Ruski haker koji je napravio malver NLBrute priznao krivicu

Ruski haker koji je napravio malver NLBrute priznao krivicu

Ruski državljanin, 28-godišnji Darij Pankov, zvani dpxaker, mogao bi provesti narednih pet godina iza rešetaka nakon što se izjasnio krivim za raz... Dalje

Tinejdžer koji je hakovao Uber, Nvidiu i Rockstar Games proglašen krivim ali neće biti osuđen

Tinejdžer koji je hakovao Uber, Nvidiu i Rockstar Games proglašen krivim ali neće biti osuđen

Sud u Londonu proglasio je krivim Ariona Kurtaja zbog napada na kompanije Uber, Revolut i proizvođača video igara Rockstar Games. Arion Kurtaj, 18, ... Dalje

Interpol zatvorio fišing platformu 16shop, uhapšene tri osobe

Interpol zatvorio fišing platformu 16shop, uhapšene tri osobe

Interpol je objavio da je zatvorio zloglasnu phishing-as-a-service (PaaS) platformu „16shop”, i da su u globalnoj policijskoj akciji uhap... Dalje

Kazahstan na zahtev SAD uhapsio, pa zatim odbio da izruči ruskog stručnjaka za sajber bezbednost

Kazahstan na zahtev SAD uhapsio, pa zatim odbio da izruči ruskog stručnjaka za sajber bezbednost

Kazahstanska vlada odlučila je da ne izruči Sjedinjenim Američkim Državama istaknutog ruskog stručnjaka za sajber bezbednost, već da umesto toga... Dalje