13 лет бегства закончились. MrICQ — программист Jabber Zeus, укравшей $100+ миллионов — экстрадирован в США из Италии

RutoR
Universal Mixer
Vendors Name - Ultimate Hacking Board

Support81

Original poster
Administrator
Сообщения
1 688
Реакции
225
Посетить сайт
Экстрадицию одобрили в Италии, следствие связывает его с кражами через модифицированный ZeuS и сеть дропов.
aqua.jpg


Группа Jabber Zeus получила своё имя по вредоносной программе, с которой работала. Это была модифицированная версия

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ZeuS, способная воровать учётные данные и отправлять участникам мгновенное сообщение в Jabber каждый раз, когда новая жертва вводила одноразовый код на сайте банка. Преступники нацеливались прежде всего на малый и средний бизнес и одними из первых отработали схему «man-in-the-browser», когда вредоносный код незаметно перехватывает любые данные, которые человек вводит в веб-формы.

Попав во внутренние системы компании, участники Jabber Zeus меняли зарплатные ведомости и добавляли десятки фиктивных сотрудников. Эти «дропы» набирались через продуманные схемы удалённой подработки и принимали переводы, после чего отправляли деньги дальше, в том числе адресатам в Украине и Великобритании, оставляя себе комиссию.

В

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

2012 года один из ключевых фигурантов проходил как John Doe №3 под ником MrICQ. По данным Минюста США, он принимал оповещения о новых взломах и помогал отмывать деньги через электронные обменники. Источники, знакомые с расследованием,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Рыбцова в Италии. В апреле 2025 года Верховный суд Италии отклонил его последнюю апелляцию, и экстрадиция в США стала неизбежной. По сведениям сайта lockedup.wtf, 9 октября он прибыл в Небраску и был помещён под стражу по ордеру ФБР.

Сервис отслеживания утечек Constella Intelligence

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в базе bvdinfo записи о 41-летнем Ю. Рыбцове, связанном со зданием на улице Барнаульская, 59. По этим же данным, в том же доме была зарегистрирована компания, связанная с

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

по прозвищу Tank, которого считают лидером Jabber Zeus. Пенчукова задержали в 2022 году во время поездки к семье в Швейцарию. В 2024 году федеральный суд в Небраске

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

его к 18 годам лишения свободы и постановил взыскать свыше 73 миллионов долларов в счёт компенсаций.

Охотиться за группой начали задолго до арестов. Лоуренс Болдуин, основатель компании myNetWatchman в штате Джорджия, в 2009 году получил скрытый доступ к Jabber-серверу, где общались участники Jabber Zeus. Он передавал стенограммы переписок правоохранительным органам и журналистам. С 2010 по 2013 годы редакции ежедневно предупреждали небольшие компании о готовящихся попытках вывода средств. Это спасло немало денег, хотя часто предупреждения приходили слишком поздно. При этом расшифровки чатов легли в основу десятков публикаций о судебных спорах бизнеса с банками из-за потерь на суммы в шесть и семь цифр.

По словам Болдуина, Jabber Zeus опережала многих конкурентов. Команда напрямую дорабатывала ботнет вместе с автором оригинального трояна ZeuS, Евгением Михайловичем Богачевым. ФБР до сих пор предлагает вознаграждение в 3 миллиона долларов за сведения, которые приведут к его задержанию. Главной новацией Jabber Zeus стала система, которая присылала MrICQ оповещение, как только жертва вводила одноразовый код на фишинговой копии сайта банка. Внутри группы этот модуль называли Leprechaun. Вредонос переписывал HTML прямо в окне браузера, что позволяло перехватывать коды

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Так злоумышленники быстро отбирали самые прибыльные цели, то есть коммерческие счета с включённой двухфакторной защитой.

В трояне был и собственный модуль «backconnect». Он давал возможность заходить в интернет-банк через заражённый компьютер самой жертвы и полностью имитировать её устройство. По оценке Болдуина, эта комбинация без труда обходила тогдашние стандарты защищённого онлайн-банкинга.

Расшифровки показывают, что, несмотря на прямой контакт с автором ZeuS, команда нередко не получала от него оперативной помощи. По версии следствия, реальным руководителем Jabber Zeus был Максим Якубец, известный под ником Aqua. Он ежедневно общался с MrICQ, Tank и другими участниками команды и дистанционно координировал логистику «дропов» и вывод средств. Позже Aqua возглавил элитное киберпреступное объединение из не менее чем 17 человек, которое называло себя

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Этой группе приписывают разработку и использование трояна Dridex, известного также как Bugat, и кражу более 100 миллионов долларов у сотен компаний в США и Европе.

В 2019 году власти объявили награду в 5 миллионов долларов за информацию, которая поможет задержать Якубца. В новом шестисерийном подкасте BBC рассказывают историю становления Evil Corp. Первый выпуск посвящён эволюции ZeuS, второй — расследованию, которое вёл бывший агент ФБР Джим Крейг.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Ваши 10 лет программирования против его 15 минут с ИИ — угадайте, кто победит Новости в сети 0
Support81 14 лет — и уже наёмник: Европа в шоке от «насилия по подписке» Новости в сети 0
Support81 Европа строила свою сеть десятки лет. Трамп может выключить её за утро Новости в сети 0
Support81 Кто-то учился 5 лет, чтобы писать код, а кто-то просто нажимает кнопку в ChatGPT — и получает тот же результат Новости в сети 0
Support81 Семь лет в тени, одна экстрадиция, и всё — финальные титры для админа BlackDB Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
Support81 DollyWay: бессмертный вредонос уже 9 лет взламывает сайты WordPress Новости в сети 0
Support81 5 лет до точки невозврата: как квантовые компьютеры обрушат мировые банки Новости в сети 0
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Support81 $88 миллионов добычи: как IT-воины КНДР шесть лет водили США за нос Новости в сети 0
Support81 Самолюбие ценой в 15 лет: как геймер сливал гостайны США в Discord Новости в сети 0
Support81 Взлом на подписке: создателю RedLine грозит 35 лет тюрьмы Новости в сети 0
Support81 10 лет тюрьмы за пост: как 43 страны наказывают за интернет-активность Новости в сети 0
Support81 CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет? Новости в сети 0
Support81 Терроризм, отмывание денег, педофильский контент. Павел Дуров задержан во Франции. Ему грозит до 20 лет тюрьмы Новости в сети 0
Support81 100 лет тюрьмы за рекламу: создатель Reveton и Ransom Cartel ожидает приговор Новости в сети 0
Support81 Участник REvil получил почти 14 лет тюрьмы в США Новости в сети 0
Support81 Вирус OfflRouter уже почти 10 лет остаётся незамеченным в правительственных сетях Украины Новости в сети 0
Olimp-shop Проверено КУПИТЬ АККАУНТЫ ВК 14-17 | 18+/21+ лет 100+ друзей ✅ ТЕЛЕГРАМ +7 ✅АВИТО ВЕРИФ ✅ FB ✅ IG ✅ VPN ✅ PROXY RU ОТ 16Р ⚡️ OLIMP-SHOP.NET ⚡️ Аккаунты/Админки/Документы 1
Support81 Экс-сотрудник ФСБ на службе у хакеров: 9 лет тюрьмы за крышевание преступников Новости в сети 0
Support81 Румынские хакеры-невидимки уже 10 лет терроризируют европейские компании Новости в сети 0
Support81 Обманутые старики и пропавшие миллионы: член группировки Black Axe осужден на 10 лет тюрьмы Новости в сети 0
Support81 Пять лет под присмотром кибершпионов: какие APT-группировки атакуют компании в России и СНГ Новости в сети 0
turbion0 Интересно Бывшему командиру «Вымпела» грозит 10 лет за хищение Новости в сети 0
W Продам ★ WELL-WEB ★ Хостинг от 1.99$ ★ VPS от 8.99$ ★ Серверы от 29$ ★ 7 лет на рынке ★ Лояльны к жалобам ★ Заказывайте и получите 6 мес в подарок! Дедики/VPN/соксы/ssh 0
I Facebook комбайн. Парсер Facebook. 5 лет на рынке ПО. Бруты/Парсеры/Чекеры 1
L Интересно Цена биткоина вырастет как минимум в 10 раз, в течение 1-2 лет после майского халвинга Новости в сети 0
B Avast Premier на 9 лет Раздача (аккаунтов/ключей) 2
H Работаю в сфере отрисовки(опыт более 3 лет) Ищу работу. Предлагаю свои услуги. 1
RAPAX WhoerVPN на 6 лет бесплатно ! Раздача dedic/ssh/proxy 7
R Крупнейший мануал по безопасности в сети за 1000 лет Анонимность и приватность 1
S В США русскому хакеру дали 9 лет за взлом полумиллиона компьютеров Новости в сети 0

Название темы