![Украинские хакеры продавали флешки с вирусом: те могли взломать электронный кошелек и украсть криптовалюту](https://thumbor.my.ua/7Cr851MMhwXFpscn8xeLMA2ovP4=/800x400/smart/filters:format(webp)/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F258%2F6b72de60803b401f9470fac279e3ee59.jpg)
Украинские хакеры продавали флешки с вирусом: те могли взломать электронный кошелек и украсть криптовалюту
Киберспециалисты СБУ и спецорганы США провели совместную работу и разоблачили украинцев, которые проводили махинации в даркнете. Злоумышленники отмывали деньги для международных хакеров на десятки миллионов долларов. Редакция MC.today рассказывает подробности.
Что случилось
Злоумышленники организовали масштабную схему, чтобы выводить деньги из тени. Они использовали разные никнеймы в даркнете, использовали многих подставных лиц, а также работали через разные финансовые сервисы.
Клиентами мошенников были хакеры, которые занимаются киберкражами и выводят деньги в наличные.
А причем тут флешки?
Украинские хакеры самостоятельно изготовляли и продавали флешки с вирусами, которые взламывали цифровые кошельки жертв и похищали криптовалюту. Их удалось поймать в Николаеве. В операции участвовали американские силовики.
![a6744527ae4a01409344658fc6c8a631](https://thumbor.my.ua/dkm_Akh-xXHpSaq4GzB9AQEVEOA=/600x/smart/filters:format(webp)/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F258%2F6b72de60803b401f9470fac279e3ee59.jpg)
![Фото: СБУ](https://thumbor.my.ua/yX9v8hyYxqXYtDfaXezb9IvQGkw=/600x/smart/filters:format(webp)/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F258%2Fbf6f00a2bfec83bf19a63493873e8ccf.jpg)
![Фото: СБУ](https://thumbor.my.ua/k9KYjO_JwD9HieS7aobmxJ6HL20=/600x/smart/filters:format(webp)/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F258%2F190d339175dd00023a70f3cb7b06492c.jpg)
Не первый раз
Летом Департамент киберполиции совместно с силовиками Южной Кореи и США разоблачили хакерскую группировку, которая с помощью вируса шифровала данные жертв. Пострадали четыре корейские компании, Медицинская школа Стэнфорда, Мэрилендский университет и Калифорнийский университет. Вирус блокировал серверы и персональные компьютеры работников.
Для восстановления доступа хакеры требовали выкуп в криптовалюте, рассказали в киберполиции.
Хакеры рассылали вирус-шифровальщик Clop по электронной почте. После того как письмо открывали, вирус загружал код с сервера и устанавливал на компьютер программу для удаленного доступа Flawed Ammyy RAT. Далее хакеры устанавливали ПО Сobalt Strike, которое искало уязвимости в системе.
В совокупности все жертвы пострадали на $500 млн.
![loader](/files/images/preloader.gif)