Группу хакеров, создавших вирус-вымогатель «Медуза», задержала полиция

Изображение: recraft
Оперативники МВД России при участии астраханских полицейских провели масштабную операцию против хакерской группы, которой приписывают создание вредоносного программного обеспечения с названием «Медуза». Задержаны трое молодых мужчин, чья деятельность связана с атакой на государственные информационные ресурсы и распространением инструментов для кибершпионажа.
По информации следствия, злоумышленники начали продвигать своё программное обеспечение примерно два года назад. Объявления о продаже или обмене вируса размещались на форумах, популярных в теневом сегменте интернета. Разработка использовалась для получения несанкционированного доступа к учётным записям пользователей, а также к данным, связанным с криптокошельками и прочими конфиденциальными материалами.
Весной этого года участники группы реализовали атаку на одну из структур в Астраханской области. Используя собственные программные средства, они получили доступ к внутренним данным учреждения, нарушив режим охраны служебной информации. Копии файлов перенесены на удалённые серверы, находящиеся под контролем подозреваемых.
Следственные органы возбудили уголовное дело. Основанием послужили признаки преступления, описанные в части 2 статьи 273 Уголовного кодекса Российской Федерации. Расследование поручено УМВД России по Астраханской области. Сотрудники Росгвардии обеспечили поддержку во время задержания фигурантов, которое проходило одновременно в Москве и Подмосковье.
Как уточняется в материалах дела, при обысках изъяты устройства, участвовавшие в хакерской деятельности. Среди них — компьютеры, мобильные телефоны, банковские карты и другие предметы, имеющие значение для дела. Часть информации уже передана экспертам для последующего анализа.
Представители правоохранительных органов утверждают, что вирус «Медуза» не был единственным инструментом в арсенале задержанных. Они также разработали ещё одно программное средство, способное обходить системы киберзащиты и подключать заражённые устройства к ботнет-сетям. Последние часто используются для проведения распределённых атак на сайты и инфраструктуру различных компаний и организаций.
На текущий момент избраны меры пресечения в отношении всех троих подозреваемых. Их имена и детали следствием не разглашаются. Полицейские продолжают работу по выявлению других участников и установлению всех эпизодов деятельности группы. Специалисты изучают каналы распространения вредоносных инструментов, а также связи, которые могли существовать между этой группой и другими теневыми сообществами в интернете.



