САЩ повдигнаха обвинение срещу Максим Рудометов, заподозрян в разработването и администрирането на една от най-известните програми за зловреден софтуер през последните години – RedLine.
Зловредният софтуер е използван активно в киберпрестъпления за кражба на идентификационни данни, финансова информация и заобикаляне на двуфакторна автентификация. RedLine се е продавал на абонаментен принцип и се превърна в един от най-успешните инфостийлъри (програми за кражба на информация) на черния пазар.
Обвиненията са повдигнати в рамките на операция „Magnus“ – международна операция, насочена към потискане на дейността на инфостийлърите RedLine и Meta.
В резултат на разследването правоприлагащите органи получиха достъп до данните на жертвите, чиито устройства са били заразени с RedLine и Meta. Установени са множество уникални акаунти, имейл адреси, данни за банкови сметки, номера на портфейли с криптовалута и номера на кредитни карти. Разследването продължава и все още не е известен точният размер на откраднатите данни.
Според Министерството на правосъдието на САЩ са събрани доказателства за прякото участие на Рудометов в създаването и управлението на RedLine. Заподозреният е управлявал инфраструктурата на зловредния софтуер, притежавал е сметки в криптовалута, в които са получавани и изпирани средствата от транзакциите на RedLine и е съхранявал копия на зловредния софтуер.
Рудометов е обвинен в измама с устройства за достъп, заговор за хакване на компютърни системи и пране на пари. Максималното наказание за всяко от обвиненията е съответно 10, 5 и 20 години затвор. Ако бъде признат за виновен по всички обвинения, Рудометов може да получи до 35 години затвор. Към момента обаче няма информация за задържането на Рудометов.
В рамките на операцията бяха иззети 3 сървъра в Нидерландия и 2 домейна, чрез които са били управлявани платформите RedLine и Meta. Двама души бяха арестувани и в Белгия, като единият от тях се оказа клиент на злонамерената платформа.
Беше получена и информация за мрежата от сървъри. В резултат на това беше открит обширен комплекс от над 1200 сървъра в различни държави, които комуникират с централни сървъри в Нидерландия. Освен това бяха блокирани и Telegram каналите на RedLine и Meta, използвани за продажба на зловредния софтуер, което временно прекъсна разпространението на инфостийлърите. Въпреки това, ако обвиняемият остане на свобода, заплахата от пресъздаване на инфраструктурата на RedLine и възобновяване на операциите остава.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!