Испанская Гражданская гвардия пресекла киберпреступную операцию «GXC Team» и арестовала ее предполагаемого лидера — 25-летнего бразильца, известного как «GoogleXcoder».
Команда GXC управляла платформой «преступление как услуга» (CaaS), предлагающей фишинговые наборы на базе искусственного интеллекта, вредоносное ПО для Android и инструменты голосового мошенничества через Telegram и русскоязычный хакерский форум.
«Гражданская гвардия ликвидировала одну из самых активных преступных организаций в сфере фишинга в Испании, арестовав 25-летнего бразильца, считавшегося основным поставщиком инструментов для массовой кражи учетных данных в испаноязычной среде», — .
отслеживает операцию и сообщает, что целью GXC Team были банки, транспортные компании и компании электронной коммерции в Испании, Словакии, Великобритании, США и Бразилии.
Источник: Group-IB
Фишинговые наборы копировали веб-сайты десятков испанских и международных организаций и обеспечивали работу не менее 250 фишинговых сайтов.
Группировка злоумышленников также разработала не менее девяти штаммов вредоносного ПО для Android, которые перехватывали SMS и одноразовые пароли (OTP), полезные для взлома учетных записей и проверки мошеннических транзакций.
Команда GXC также предложила своим клиентам полную техническую поддержку и услуги по настройке кампаний, выступая в качестве профессиональной и высокодоходной платформы по борьбе с преступностью.
Полицейская операция, проведенная 20 мая, включала скоординированные рейды в Кантабрии, Вальядолиде, Сарагосе, Барселоне, Пальма-де-Майорке, Сан-Фернандо и Ла-Линеа-де-ла-Консепсьон.
В ходе этих действий власти изъяли электронные устройства, содержащие исходный код фишингового ПО, сообщения с клиентами и финансовые записи.
Правоохранители изъяли украденную у жертв криптовалюту и закрыли Telegram-каналы, использовавшиеся для продвижения мошеннических схем. Один из таких каналов назывался «Укради всё у бабушек».
Власти заявили, что общенациональные рейды стали возможны благодаря анализу изъятых устройств и криптовалютных транзакций GoogleXcoder, арестованного более года назад.
«Криминалистический анализ изъятых устройств, а также транзакций с криптовалютой, которые из-за своей сложности длились более года, позволил реконструировать всю преступную сеть и установить личность шести человек, непосредственно связанных с использованием этих услуг», — пояснила Guardia Civil.
Расследование в отношении GXC Team все еще продолжается, и испанские власти заявили о возможности дальнейших действий, которые приведут к аресту других участников киберпреступной группировки.


