Кіберполіція викрила хакера, який інфікував тисячі комп’ютерів із 50 країн світу
Зловмисник розповсюджував вірус, який надає віддалений доступ до комп’ютерів
Кіберполіція виявила зловмисника, який модифікував одне із шкідливих програмних забезпечень та інфікував їм дві тисячі пристроїв з 50 країн світу. Про це повідомляє РБК-Україна з посиланням на прес-службу Національної поліції.
Як зазначається, працівники кіберполіції викрили 42-річного мешканця Львівської області, який встановив програмний центр управління троянської програми та модифікував його. В подальшому, зловмисник розповсюджував клієнтські версії вірусу.
Спеціалісти з кіберполіції провели аналіз шкідливого програмного забезпечення та встановили, що вірус надає повний віддалений доступ до підконтрольних комп’ютерів. Зокрема - можливість завантажувати та відвантажувати файли, керувати автозавантаженням і службами, віддалено управляти реєстром, встановлювати і видаляти програми, робити скріншоти з віддаленого екрану, перехоплювати звук з мікрофона і відео з вбудованих або зовнішніх камер.
Крім того, вірус DarkComet має кейлоггер (моніторинг натиснутих клавіш), монітор буфера обміну, цілий набір утиліт для роботи з мережею, а також надавав можливість зловмиснику віддалено вимикати і перезавантажувати уражений комп’ютер. Програма використовує бек-коннект, тобто сама ініціює з'єднання з керуючою машиною.
За місцем проживання зловмисника провели обшук. У нього вилучили ноутбук, заражений шкідливим програмним забезпеченням, та стаціонарний комп’ютер.
Під час попереднього огляду техніки, на комп’ютері хакера спеціалісти з кіберполіції виявлили адмін-панель доступу до заражених комп’ютерів шкідливим програмним забезпеченням, його інсталяційні файли, знімки екрану з підконтрольних комп’ютерів. Вилучену техніку направили на експертизу.
За даним фактом слідчі поліції розпочали кримінальне провадження за ч. 2 ст. 361 (Несанкціоноване втручання в роботу комп'ютерів, автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку) та ч. 1 ст. 361-1 (Створення з метою використання, розповсюдження або збуту шкідливих програмних чи технічних засобів, а також їх розповсюдження або збут) КК України.
Раніше РБК-Україна повідомляло, що працівники столичного управління Департаменту кіберполіції заблокували діяльність піратського сайту onemov.net.