Аресты хакеров в России

  • Автор темы Автор темы NAKED
  • Дата начала Дата начала

NAKED

Пассажир
Darknet СМИ
Подтвержденный
Сообщения
40
Реакции
62
В последние несколько месяцев в России активизировались отделы для борьбы с онлайн-преступностью. Закрытие многих обменников, борьба с дропами и многое другое, что иногда прямо отражается на стабильной работе тёмной сети в России и СНГ.

И буквально пару дней назад в России состоялся ( ) арест двух хакеров, разработавших приложение Mamont, которое позволяло переводить деньги с чужих банковских карт. Само приложение рекламировали и распространяли через Telegram, а за все время его существовании с его помощью смогли обмануть свыше 300 человек.

shapka-naked-jpg.1924587

 
создатели "Мамонта" теперь сами стали мамонтами
Приложение рекламировали в Telegram – видимо, в канале "Криминал для чайников" :D
 
В последние несколько месяцев в России активизировались отделы для борьбы с онлайн-преступностью. Закрытие многих обменников, борьба с дропами и многое другое, что иногда прямо отражается на стабильной работе тёмной сети в России и СНГ.

И буквально пару дней назад в России состоялся ( ) арест двух хакеров, разработавших приложение Mamont, которое позволяло переводить деньги с чужих банковских карт. Само приложение рекламировали и распространяли через Telegram, а за все время его существовании с его помощью смогли обмануть свыше 300 человек.

shapka-naked-jpg.1924587

Ого! даже не знал что такое приложение есть! ))
 
Кто работает по ру, к тому приходят по утру)
 
Классика жанра. Это поучительная история о том, как жадность и тупая инфраструктура фраера сгубили. Никакого хакерского гения там не было — обычная схема, которая слишком громко выстрелила.





Почему они попались:

1. Масштабирование без OpSec

Они не остановились на паре лохов. 300+ эпизодов, десятки тысяч атак . Когда объёмы такие — ты уже не мышка в норе, ты «Мамонт» в посудной лавке. Финмониторинг Сбера и МВД просто не могли проигнорировать такую аномалию по списаниям.

2. Они юзали Telegram и конкретные C2-сервера. Это как грабить банк и оставить там визитку. Как только копы накрыли управляющий сервер (а они его накрыли, изъяли железо), вся цепочка посыпалась.

3. Они работали строго по РФ, но писали код на коленке, который палился любой нормальной песочницей. Когда ты атакуешь только «своих», рано или поздно местные ребята с погонами начнут копать глубже, чем зарубежные.

Создатели — типичные скрипт-кидди, дорвавшиеся до лёгких бабок. Вместо того чтобы тихо доить ботнет, они засветились на 300+ эпизодах. Итог: трое в Саратове под подпиской, сервер в мусорке, канал заблокирован . Мораль: если уж пишешь банкер — сегментируй инфраструктуру, меняй хэши чаще, чем трусы, и не свети лицо в ТГ-ботах. А лучше — иди в белую пентест-контору. Зарплата та же, а кормёжка не баланда.
 
Да не только по России,вообще по миру отлов жесткий,стока сайтов позакрывали,переходников и людей это беда просто
 
Интересное приложение. надо почитать как оно работало
 
Назад
Сверху Снизу