Об этом сообщает пресс-центр СБУ, передает Укринформ.
Оперативники спецслужбы установили, что вирусы были «вмонтированы» в популярные программы, в частности, для раскрутки страниц в Instagram и приложения для смартфонов. Вирусный программный код открывал злоумышленникам доступ к информации, хранящейся на компьютерах и мобильных устройствах, в том числе логинам и паролям.
По данным досудебного расследования, фигуранты размещали ссылки для загрузки зараженных программ в описаниях под различными видео и в сообществах соцсетей.
Задокументировано, что один из хакеров работал на российского заказчика, который предоставил доступ к защищенному серверу в РФ. Сервер использовался как инфраструктура для разработки вирусов и обмена техническими задачами и готовыми заказами. По предварительным данным, вредоносное ПО похищало логины и пароли, которые давали доступ к финансовой информации. Заказ российская сторона оплачивала биткоинами.
Киберспециалисты СБ Украины также установили, что ранее злоумышленники создали и администрировали специализированный форум, Telegram-канал и бот. Этими ресурсами пользовались представители хакерской среды для покупки и продажи персональных данных. В частности, для торговли аккаунтами, логами, копиями паспортов граждан Украины, паролями для доступа к профилям на сайте Olx, электронным кошелькам типа Qiwi и Yandex, видеохостингу YouTube.
Во время обысков по местам регистрации и проживания хакеров правоохранители изъяли компьютеры и мобильные терминалы, которые использовались для осуществления противоправной деятельности.
После проведения необходимых экспертиз и других следственных действий планируется сообщение фигурантам о подозрении в совершении соответствующих преступлений.
Продолжается досудебное следствие.
Как сообщалось, в Чернигове СБУ блокировала деятельность ботофермы, которую администрировали из страны-агрессора.