Создателя ботнета 911 S5а обвинили в торговле чужими IP за криптовалюту
Министерство юстиции США обвинило создателей ботнета 911 S5a в незаконном сборе персональных данных, краже более 19 миллионов частных IP-адресов и перепродаже конфиденциальной информации киберпреступникам в обмен на криптовалюту.
Согласно обвинительному заключению Министерства юстиции США (DOJ), Юн Хэ Ван собирал и продавал конфиденциальную информацию жертв ботнета 911 S5a в период с 2014 по 2022 год. В общей сложности пострадали граждане более чем 200 стран, а деятельность ботнета повлияла на общество в целом Ряд уголовных преступлений, включая финансовое мошенничество, незаконное использование персональных данных и торговлю детьми.
В разгар пандемии COVID-19 более 560 000 мошеннических заявок на страхование по безработице было отправлено в Агентство социального обеспечения США через 911 украденных IP-адресов S5a, что привело к убыткам национального бюджета страны на сумму более 5,9 миллиардов долларов.
«Ван создал вредоносное ПО, которое скомпрометировало миллионы домашних компьютеров по всему миру, а затем перепродал доступ к зараженным устройствам киберпреступникам за криптовалюту. По данным правоохранительных органов, служба 911 S5 нацелена на будущих жертв мошенничества. Предлагая бесплатный VPN-сервис, который, по его словам, обеспечивает большую конфиденциальность при просмотре веб-сайтов. В сети ботнет фактически использовал бэкдор в своем коде для незаконного захвата IP-адресов миллионов жертв по всему миру», — заявило министерство юстиции.
Аналитики Chainlies сообщили, что на момент ареста в криптовалютном кошельке Ван Юньхэ было более 130 миллионов долларов, причем доходы предположительно были получены от продажи конфиденциальных данных. Если Ван будет признан виновным по всем пунктам обвинения, ему грозит до 65 лет тюремного заключения.
Ранее технические эксперты криптовалютной биржи KuCoin сообщили, что аккаунт ее турецкого филиала в социальной сети X был скомпрометирован. Хакеры использовали эту учетную запись для размещения вредоносных ссылок от имени KuCoin в целях фишинга.