В Астраханской области расследуют дело о вирусе «Медуза». Его создатели — трое молодых хакеров — задержаны в Подмосковье. Вирус использовался для кражи данных и атак на госучреждения, в том числе и в Астраханской области.
Задержание в Подмосковье
Деятельность группы хакеров, подозреваемых в создании и распространении вредоносного вируса «Медуза», раскрыли сотрудники Управления по борьбе с киберпреступностью МВД России совместно с полицией из Астраханской области. Об этом сообщила официальный представитель МВД России Ирина Волк.
Следователи установили, что около двух лет назад трое IT-специалистов разработали программу для кражи паролей, данных криптокошельков и другой конфиденциальной информации.
В ходе оперативных мероприятий полиция установила местонахождение подозреваемых. При силовой поддержке Росгвардии трое хакеров были задержаны в Москве и Московской области.
На опубликованных кадрах видно, что задержания произошли в разных квартирах, одну из которых пришлось вскрывать специальными инструментами.
На видео хакеры утверждают, что не понимают причину задержания: один отмечает, что «не до конца понял», а другой на вопрос «понимаешь, за что задержан?» отвечает «нет».
Во время обысков изъяты компьютеры, телефоны, банковские карты и другие доказательства.
Что такое вирус «Медуза»
Вирус Meduza Stealer - вредоносное ПО, которое предназначено для кражи паролей и персональных данных. Оно собирает информацию из браузеров и расширений, включая криптокошельки и менеджеры паролей.
Распространяется вирус через фишинговые письма с заражёнными вложениями. После открытия архива или документа на компьютер жертвы загружается вредоносный код, поясняют в ТАСС.
Так, по следственной информации в мае этого года участники группы получили незаконный доступ к данным одного из учреждений Астраханской области, после чего информация была скопирована на их серверы.
Еще один тип вируса
Следствие также выяснило, что задержанные создавали и распространяли ещё один тип вируса, предназначенный для обхода систем защиты и формирования ботнетов — сетей заражённых устройств, используемых для масштабных кибератак.
«Следователем Следственного управления УМВД России по Астраханской области возбуждено уголовное дело по признакам преступления, предусмотренного частью 2 статьи 273 УК РФ», - отметила Ирина Волк.
Сейчас фигурантам дела избраны меры пресечения. Устанавливаются возможные соучастники и другие эпизоды противоправной деятельности.
Расследование продолжается.