Разоблачены хакеры, похитившие 123 млн рублей

Мошенники использовали два компьютерных вируса, чтобы получить доступ к счетам клиентов Сбербанка и ряда других крупных финансовых структур.

Сообщество хакеров, похищавших деньги через Интернет, удалось разоблачить сотрудникам УЭБиПК ГУ МВД по Москве и Следственного департамента МВД России.

Киберпреступники похитили в общей сложности 123 миллиона рублей со счетов клиентов Сбербанка и ряда зарубежных кредитных учреждений.

В ходе десятка обысков изъяты электронные носители информации, содержащие следы вредоносных вирусов, с помощью которых похищали деньги. - Установлено, что злоумышленники в целях совершения незаконных операций с чужими деньгами, находящимися на банковских счетах, создали комплекс вредоносных компьютерных программ, заведомо приводящих к несанкционированному копированию информации с других компьютеров, - рассказала Life News руководитель пресс-службы УЭБиПК столичной полиции Ирина Волк.

Вирусы скрытно размещали на различных сайтах Сети. На зараженных компьютерах трояны в автоматическом режиме искали программное обеспечение дистанционного банковского обслуживания и копировали с него информацию. - Полученные таким образом IP-адреса, номера банковского счета жертвы, информация о произведенных банковских операциях и остатках по счету, логины, пароли, электронные ключи использовались для хищения чужих накоплений, - объяснила Life News руководитель пресс-службы Следственного департамента МВД РФ Анжела Кастуева.

Например, в декабре 2011 года, заразив вирусом компьютер главного бухгалтера одной из московских компаний и скопировав информацию о способах и средствах удаленного доступа по управлению расчетным счетом фирмы, злоумышленники путем направления в банк подложного платежного поручения похитили у юридического лица более 750 тысяч рублей.

Уже установлена причастность задержанной группы к 4 хищениям у клиентов Сбербанка на общую сумму более 13 млн рублей и у клиентов других коммерческих банков на 110 млн рублей. Группа действовала с 2009 года, поначалу мошенники использовали вредоносную программу Hodprot, а уже в 2011 году перешли на вирус Carberp.

- Это уже вторая группа, использующая Carberp, которая обезврежена правоохранительными органами при нашем участии за последние три месяца, - говорит Илья Сачков, генеральный директор компании Group-IB, оказывавшей содействие оперативникам. - В данном случае мы оказали максимальное содействие в идентификации злоумышленников, их ролей и связей внутри преступной группы. Последующие экспертизы нашей лаборатории подтвердили причастность данных мошенников к конкретным случаям хищений денежных средств.

Один из участников банды арестован, ему инкриминируются мошенничество с причинением ущерба в крупном размере, неправомерный доступ к компьютерной информации, создание, использование и распространение вредоносных программ. Местонахождение остальных фигурантов и их роли в совершении преступления устанавливаются.