Ukrajinski haker optužen za distribuciju malvera Raccoon Stealer

Sajber hronika, 27.10.2022, 01:00 AM

Ukrajinski haker optužen za distribuciju malvera Raccoon Stealer

Državljanin Ukrajine Mark Sokolovski (26) optužen je u SAD za distribuciju malvera Raccoon Stealer.

Sokolovski je nakon što je 4. marta 2022. napustio Ukrajinu uhapšen u Holandiji gde se i dalje nalazi i čeka ekstradiciju u SAD.

Kako je saopštilo američko Ministarstvo pravde, oni koji su koristili Raccoon Infostealer za krađu podataka plaćali su zakup malvera oko 200 dolara mesečno, u kriptovaluti. „Ove osobe su koristile razne taktike, kao što je fišing putem email poruka, da instaliraju malver na računare žrtava."

Sokolovski je na hakerskim forumima pod imenima Photix, raccoonstealer i black21jack77777 reklamirao malver kao uslugu za koju je trebalo platiti mesečnu naknadu.

Raccoon Stealer, koji se uglavnom distribuira sakriven u krekovanom softveru, poznat je kao jedan od najuspešnijih malvera za krađu informacija. Malver je veoma popularan među sajber kriminalcima zbog brojnih funkcija i prilagodljivosti.

Operacija Raccoon Stealer počela je aprila 2019. godine, a u martu ove godine projekat je iznenada obustavljen, a kao razlog je naveden gubitak glavnog člana zbog „specijalne operacije“. Iako je u to vreme ovo protumačeno kao smrt programera u rusko-ukrajinskom ratu, sudski dokumenti pokazuju da je hapšenje Sokolovskog i naknadno demontiranje infrastrukture malvera od strane italijanskih i holandskih vlasti dovelo do privremenog gašenja operacije.

Druga verzija Raccoon Stealera počela je da kruži na hakerskim forumima od juna 2022. godine. Autori ove verzije malvera kažu da je veoma lak za korišćenje, „toliko brz i jednostavan“ da bi i dete moglo da nauči da ga koristi. Prva najava ove verzije malvera primećena je u maju, na Telegramu kanalu ove kriminalne grupe.

Prema podacima FBI, procenjuje se da je malver omogućio krađu 50 miliona jedinstvenih akreditiva, email adresa, bankovnih računa, adresa kriptovaluta i brojeva kreditnih kartica od miliona žrtava iz celog sveta.

Zbog krađe više od četiri miliona email adresa, FBI je napravio veb sajt raccoon.ic3[.]gov kako bi pomogao korisnicima da provere da li se njihove email adrese pojavljuju među ukradenim podacima.

Ako se dokaže da je kriv, Sokolovskom preti maksimalna kazna od 20 godina zatvora za krivična dela prevare i pranja novca, pet godina zbog optužbe za udruživanje radi činjenja kompjuterske prevare i kazna od dve godine za teško delo krađe identiteta.

Photo by Kindel Media from Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Uhapšeni autor i prodavac poznatog trojanca Hive RAT

Uhapšeni autor i prodavac poznatog trojanca Hive RAT

Dve osobe za koje se sumnja da su umešane u razvoj i distribuciju trojanca „Firebird“ koji je sada poznat pod nazivom „Hive RAT&ldq... Dalje

Zatvoren popularni hakerski sajt

Zatvoren popularni hakerski sajt

Nemačka policija je saopštila da je zaplenila infrastrukturu popularnog ilegalnog darknet marketa Nemesis i uklonila veb sajt. Posetioce sajta doče... Dalje

Uhapšena trojica hakera zbog hakovanja više od 100 miliona email i Instagram naloga

Uhapšena trojica hakera zbog hakovanja više od 100 miliona email i Instagram naloga

Vlasti u Ukrajini uhapsile su tri osobe pod sumnjom da su hakovale više od 100 miliona email i Instagram naloga korisnika širom sveta. Osumnjičeni,... Dalje

Administrator ransomware kartela LockBit osuđen na 4 godine zatvora

Administrator ransomware kartela LockBit osuđen na 4 godine zatvora

Administrator ransomware grupe LockBit osuđen je na četiri godine zatvora nakon što je prošlog meseca pred sudom u Kanadi priznao krivicu po osam ... Dalje

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

Ruske vlasti su identifikovale i uhapsile tri člana ransomware bande SugarLocker. Grupa posluje pod maskom legitimne tehnološke kompanije pod nazivo... Dalje