28-летний разработчик стилера Raccoon Марк Соколовский экстрадирован в США из Нидерландов, где предстанет перед судом. Украинца обвиняют в преступлениях, связанных с мошенничеством, отмыванием денег и кражей личных данных при отягчающих обстоятельствах.
Согласно судебным документам, Соколовский вступил в сговор с целью использования Raccoon Stealer по модели MaaS. По данным Минюста США, доступ к вредоносному ПО продавался примерно за 200 долларов в месяц, которые переводились в крипте. Для установки вредоноса на устройства жертв применялись различные методики, в том числе фишинг и социальная инженерия. Сам стилер крал учетные данные для входа, финансовую информацию и другие личные сведения. Позднее все это использовалось для совершения финансовых преступлений или поступало на продажу на даркнет-форумах.
Американская сторона утверждает, что в марте 2022 года, одновременно с арестом Соколовского голландскими властями, сотрудники Федерального бюро расследований и их коллеги из силовых структур из Италии и Нидерландов демонтировали цифровую инфраструктуру, поддерживающую Raccoon Stealer, что привело к отключению актуальной на тот момент версии вредоноса.
Ранее стало известно, что выйти на Соколовского силовикам удалось из-за его собственной оплошности. Он связал учетную запись Gmail, использовавшуюся на одном из теневых форумов разработчиком Raccoon с ником Photix, с учетной записью Apple iCloud, принадлежащей ему самому.
Согласно судебным документам, Соколовский вступил в сговор с целью использования Raccoon Stealer по модели MaaS. По данным Минюста США, доступ к вредоносному ПО продавался примерно за 200 долларов в месяц, которые переводились в крипте. Для установки вредоноса на устройства жертв применялись различные методики, в том числе фишинг и социальная инженерия. Сам стилер крал учетные данные для входа, финансовую информацию и другие личные сведения. Позднее все это использовалось для совершения финансовых преступлений или поступало на продажу на даркнет-форумах.
Американская сторона утверждает, что в марте 2022 года, одновременно с арестом Соколовского голландскими властями, сотрудники Федерального бюро расследований и их коллеги из силовых структур из Италии и Нидерландов демонтировали цифровую инфраструктуру, поддерживающую Raccoon Stealer, что привело к отключению актуальной на тот момент версии вредоноса.
Ранее стало известно, что выйти на Соколовского силовикам удалось из-за его собственной оплошности. Он связал учетную запись Gmail, использовавшуюся на одном из теневых форумов разработчиком Raccoon с ником Photix, с учетной записью Apple iCloud, принадлежащей ему самому.