Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   В Беларуси задержан участник международной хакерской группировки Andromeda (https://forum.antichat.xyz/showthread.php?t=458407)

Granduro 05.12.2017 21:16

Следственным комитетом Республики Беларусь совместно с Управлением «К» МВД РФ и ФБР США задержан участник международной хакерской группировки, занимавшейся распространением вредоносного ПО. Об этом сообщила пресс-служба Следственного комитета РБ.

Согласно данным комитета, 34-летний житель Гомельской области занимался продажей вредоносного ПО на подпольных хакерских форумах, а также являлся администратором на некоторых из них. После установления личности подозреваемого сотрудники ФБР США приобрели у белоруса вредоносную программу, затем злоумышленник был задержан.

По данным следствия, за каждую сделку злоумышленник получал $500, а за каждое обновление ПО – $10. Количество эпизодов незаконной деятельности, а также доход, полученный от нее, устанавливается.

Действия задержанного квалифицированы по ч.2 ст. 354 Уголовного кодекса Республики Беларусь (разработка, использование либо распространение вредоносных программ). В настоящее время мужчине предъявлено обвинение и он заключен под стражу.

Напомним, ранее сотрудники Европола совместно с экспертами в области кибербезопасности отключили сеть ботнетов Andromeda, распространявшей вредоносное ПО Gamarue, также известное как Wauchos. В общей сложности сеть Andromeda распространяла около 80 семейств вредоносного ПО. Помимо распространения Gamarue, она использовалась для инфицирования компьютеров жертв вымогательским ПО Petya и Cerber, вредоносным ПО Neutrino, Lethic, а также инфостилерами Ursnif, Carberp и Fareit.

Подробнее: https://www.securitylab.ru/news/490056.php

P.S. судя по статье отдел К и ФБР "сотрудничают"?

Lestatkiy 05.12.2017 21:43

Следственным комитетом Республики Беларусь совместно с Управлением «К» МВД РФ и ФБР США

В данном случае нет, а так то да, только если вы не Сноуден..

Alexandr17 05.12.2017 23:03

Да это не удивляет совсем. И всегда хакеры их СНГ почему то. Ну я думаю так и должно быть. Так устроен мир. Интересно, какой должна быть анонимность, чтобы не взяли такие спецслужбы. Ведь есть хакеры миллионы зарабатывают, а значит они не дураки, про анонимность много знают. Но как-то вычисляют же...

Abubakar 06.12.2017 00:31

Неужели Ареса приняли. Это ппц. Единственный со сцены, кто вёз программу. Разве что ещё Изгой с корой остался. Но Арес уехал - это ппц конечно, слов нет. При чём он же даже лочил лицензии, кто по СНГ работал, всё думал что соскользнёт с командировки ( и соскальзывал постоянно ). Так нет же, всё равно заземлили. Ну слов нет - ппц ваще, Арес красавчик и крайне порядочный человек, одни только его обзоры чего стоят (по Северу хотя бы, да и не только) ... короче писать могу часами про него, полез ак экспа вспоминать, читать че там.

PS; Мне думается что это не из-за Андромеды. А из-за той темы, как Пакистан однажды давным давно (случайно) отрубил ютуб. Арес паренька молодого подтягивал, который по полочкам разобрал, как это реализовать технически, мы ещё тогда угарали, что в рунете это как прокси юзают, не знают реальной картины ... возможно ноги всё таки растут оттуда, потому что Андромеда уже лет 10 существует и всё было нормально.

BabaDook 06.12.2017 02:43

Арес белый был. Никогда чернухой не занимался.

DCC 06.12.2017 05:08

Цитата:

Сообщение от devton
devton said:

изменение юрисдикции (покупка ICQ русскими, напримр)

Andromeda botnet mastermind arrested in Belarus, identified by his ICQ number

https://www.cyberscoop.com/andromeda-botnet-sergey-jaretz-recorded-future/

BabaDook 06.12.2017 05:19

Хуёво чё

Abubakar 06.12.2017 06:29

Цитата:

Сообщение от DCC
DCC said:

Andromeda botnet mastermind arrested in Belarus,
identified by his ICQ number
https://www.cyberscoop.com/andromeda-botnet-sergey-jaretz-recorded-future/

Ну да. «Swf-Inj Service» тоже штука мощная была, у меня где то до сих пор валяется их связка php+флеш, под слив трафа с доров. Его смотрю и под реверс подводят. Если его описали как ведущего специалиста по реверсу, то тогда надо оценивать Гива, не иначе как "небожитель" У Гива, кстати, на форуме вакансии помню были сплошь англоязычные, то в Дубаи работу предлагали, то ещё где ... находили же как то.

А по Аресу конечно ппц, щас народу усядется немерянно. У Ареса же, полюбому, все ходы, лет за 15 записаны

PS: жилетка у него афигенная, сам такую хочу, тапочки меховые мне пошили, терь вот жилетку такую захотел )))

ps2: его оказывается ещё в конце ноября приняли http://telegra.ph/Ar3s-12-06

и самое главное узнал, оказывается и Севера уже упаковали, если кто в теме, киньте в личку по Северу линков. По Северу помню мы даже угарали, спорили войдёт ли он в топ 3 розыска спамхауса или нет, я тогда 50$ даже выиграл.

линк на дамагу новую http://r5dsfviasd23yrbf.onion/ вроде пока не скомпроментирована, если у кого есть вопросы к домену, рисаните в личку, а то я из новых там никого не знаю, смотрю даже колючего нет уже, спросить не у кого

ППЦ 2 легенды закрыли, нормально поработали пацаны из конторы в 2018 году, достойных специалистов походу вырастили. Как давно я не был тут

devton 06.12.2017 09:59

Цитата:

Сообщение от DCC
DCC said:

Andromeda botnet mastermind arrested in Belarus,
identified by his ICQ number
https://www.cyberscoop.com/andromeda-botnet-sergey-jaretz-recorded-future/

ну под 2 пункта значит он подходит )))

Цитата:

Сообщение от devton
devton said:

-часть просто долбаёбы (ту же ссылку того же Кузьмина смотрите)
-изменение юрисдикции (покупка ICQ русскими, напримр) с вытекающим палевом
-в делах финансовых они долбаёбы
https://meduza.io/feature/2017/09/15...upniki-planety


devton 06.12.2017 10:00

Цитата:

Сообщение от Abubakar
Abubakar said:

одни только его обзоры чего стоят (по Северу хотя бы, да и не только)

дай ссылку

можно в личку

Abubakar 06.12.2017 10:16

Цитата:

Сообщение от devton
devton said:

дай ссылку
можно в личку

Не дам и даже не подумаю. Там по софту Севера обзор был. А ты, прежде, чем кого то называть долбоёбом, достигни хотя бы половины того, чего достиг он. Чтоб сравнить потом, кто же из вас долбоёб всё таки.

Вот кстати по Северу линк http://www.rbc.ru/politics/09/04/201...f0b2?from=main

Непонятно только, че его в Европу то занесло, он никогда в жизни туда не ездил, постоянно всем доказывал что в Азии надо загорать.

Ппц как времена поменялись, пересажали одних, другие в зоне АТО воюют ... судьбы как сложились.

Мы только всё спамим и спамим )))

devton 06.12.2017 10:21

Цитата:

Сообщение от Abubakar
Abubakar said:

Не дам и даже не подумаю. Там по софту Севера обзор был.

где "там"?

devton 06.12.2017 12:23

ну и для любителей отдохнуть в гейроппе http://safe.cnews.ru/news/top/2017-1...tnom_vnedrenii

devton 06.12.2017 19:10

Цитата:

Сообщение от devton
devton said:

учитывая, что в МВД система показателей поощряет не за "размер пойманной рыбы", а за количество ждите сотни посадок мальков типа
/threads/p...programmu-dlja-kopirovanija-akkauntov.458336/
/threads/m...upnejshix-podpolnyx-operatorov-svjazi.458364/
каждое из задержаний, даже ёбаного дебила, скопировавшего что-то там из области параметров аккаунтов, естественно, будет сопровождаться ОХУИТЕЛЬНЫМ заголовком а-ля "мы спасли мир. опять. отчизна, продолжай спать спокойно, покуда доблестные кибер-дружинники стерегут твой покой"

яжеговорил

https://www.rbc.ru/ekb/freenews/5a27...7947392203c961

задержали синяка, отчитались героически в новостях

user100 07.12.2017 22:58

Цитата:

Сообщение от Abubakar
Abubakar said:

Севера уже упаковали, если кто в теме, киньте в личку по Северу линков. По Северу помню мы даже угарали, спорили войдёт ли он в топ 3 розыска спамхауса или нет, я тогда 50$ даже выиграл.

И правда давно ты сюда не заходил:

/threads/v-ispanii-po-zaprosu-ssha-zaderzhali-rossijskogo-programmista.450277/

btcaccounts 08.12.2017 00:30

Вот не понимаю, почему человек скрывался именно в СНГ, как по мне безопаснее находиться в Азии

Alexandr17 08.12.2017 00:42

Цитата:

Сообщение от btcaccounts
btcaccounts said:

Вот не понимаю, почему человек скрывался именно в СНГ, как по мне безопаснее находиться в Азии

Потому что здесь всё своё, родное

devton 08.12.2017 00:48

Цитата:

Сообщение от btcaccounts
btcaccounts said:

Вот не понимаю, почему человек скрывался именно в СНГ, как по мне безопаснее находиться в Азии

из всей азии для подобных людей только Индонезия относительно безопасна

США никого не выдает, к кибер-преступлениям относится похуисиски, 10000 островов

маленьких аэропортов несчетное количество

BabaDook 08.12.2017 01:50

Цитата:

Сообщение от Abubakar
Abubakar said:

Не дам и даже не подумаю. Там по софту Севера обзор был. А ты, прежде, чем кого то называть долбоёбом, достигни хотя бы половины того, чего достиг он. Чтоб сравнить потом, кто же из вас долбоёб всё таки.
Вот кстати по Северу линк
http://www.rbc.ru/politics/09/04/201...f0b2?from=main
Непонятно только, че его в Европу то занесло, он никогда в жизни туда не ездил, постоянно всем доказывал что в Азии надо загорать.
Ппц как времена поменялись, пересажали одних, другие в зоне АТО воюют ... судьбы как сложились.
Мы только всё спамим и спамим )))

Жаль что так не вышел в свет обзор про мега сканнер гавнюша, а статья была бы зачётной

devton 08.12.2017 09:03

Цитата:

Сообщение от BabaDook
BabaDook said:

мега сканнер гавнюша

што??

devton 08.12.2017 09:14

Цитата:

Сообщение от Alexandr17
Alexandr17 said:

Потому что здесь всё своё, родное

)))))))))))))))))))))

...и теперь тут у меня есть по камере друзья

дядя Федя из Хакассии, что жену свою колбасил

по соседству парень Лешка - он у нас маньяк немножко

юный Паша у параши, Саша рядышком лежит...

Anklav 08.12.2017 09:37

Цитата:

Сообщение от Granduro
Granduro said:

судя по статье отдел К и ФБР "сотрудничают"?

С добрым утром. Вы видимо совсем из глухой деревни в глубокой тайге.

Сотрудничают, причём оперативно, буквально связаться за минуты могут. И что?

Alexandr17 08.12.2017 11:33

Цитата:

Сообщение от devton
devton said:

)))))))))))))))))))))
...и теперь тут у меня есть по камере друзья
дядя Федя из Хакассии, что жену свою колбасил
по соседству парень Лешка - он у нас маньяк немножко
юный Паша у параши, Саша рядышком лежит...

Многие уже давно знают, да и ходят слухи, что на античате много талантов

FakeHost 08.12.2017 11:45

из Азии точновыдают всех. Кто есть в интерпол розыске

DCC 08.12.2017 12:09

Цитата:

Сообщение от FakeHost
FakeHost said:

из Азии точновыдают всех. Кто есть в интерпол розыске

земля слухами полнится - тож вспоминал что в менее развитых странах поиски преступников и пропавших в разы легче чем больших - и в плане сотрудничества с полицией алсо.. ну если ты не абрамович а так мелочь, тебя интерполу откуда угодно выдадут, даже из россии))

этих вообще свои приняли, там никакого запроса интерпола не было - как и хозяина btc-e не за хакерство а отмывание подтянули)) в греции волей судьбы входящей в евросоюз..

Alexandr17 08.12.2017 12:10

Этого еще не поймали. Значит есть надёжные места https://tjournal.ru/42272-ohota-za-rossiyskim-hakerom

devton 08.12.2017 12:26

Цитата:

Сообщение от FakeHost
FakeHost said:

из Азии точновыдают всех. Кто есть в интерпол розыске

не всех, не всем и уж точно не отовсюду...кароч, пездабол детэктэд

гугли про Индонезию, малёк

Цитата:

Сообщение от Alexandr17
Alexandr17 said:

Этого еще не поймали. Значит есть надёжные места
https://tjournal.ru/42272-ohota-za-rossiyskim-hakerom

этот в РФ...но не факт, что живой

DCC 08.12.2017 14:03

Цитата:

Сообщение от devton
devton said:

гугли про Индонезию, малёк

ну бали так бали, копим чо правда там закон и тюрьма как на кипре, есче в тему - прям success story как в кино, телка по сюжету папка все дела понел,

Любопытно, что Мальдивы не имеют договора об экстрадиции с США, поэтому Роман там чувствовал себя в безопасности — и приобретал недвижимость.

23 апреля Российский кардер Роман Селезнёв, сын депутата, приговорён к 27 годам тюрьмы в США

https://geektimes.ru/post/288364/

DCC 08.12.2017 15:32

Цитата:

Сообщение от devton
devton said:

мальдивы - эт маленька хуита 300 км квадратных
индонезия - 2 000 000 км. квдратных и 50 только официальных аэропортов )))
выбор очевиден
этот депутатский выродок изначально на Бали и тусил...а потом ему
как
башню сорвало )))

все таки кем бы он ни был, даже бурж и FBI его называет крупнейшим за всю историю принятым фродером - так то простых смертных в юсе судят намного меньше, а реаллеры они и в ру получают достаточно - таким как мы бали вряд ли пригодяться))) а главное суть в воровстве и его методе, собсно кардин/ге либо хакин/ге - влез организатором - получил профит - получил на всю сумму.. а залез бы соло в 100 форточек на какой взяли ту бы и меряли..

а вот кстати про планету познавательно если правда, там тоже и депутатов хватает и понтов, а ты говоришь куда денуться герои с неясным будущим))

http://argumentua.com/stati/vzlet-i-...ika-dvizheniya

http://argumentua.com/stati/carderp...iya-zavgorodnego-delo-rossiiskikh-spetssluzhb

http://argumentua.com/stati/carderp...orodnego-delo-rossiiskikh-spetssluzhb-chast-2

texnoline 08.12.2017 20:19

Цитата:

Сообщение от Granduro
Granduro said:

Следственным комитетом Республики Беларусь совместно с Управлением «К» МВД РФ и ФБР США задержан участник международной хакерской группировки, занимавшейся распространением вредоносного ПО. Об этом
сообщила
пресс-служба Следственного комитета РБ.
Согласно данным комитета, 34-летний житель Гомельской области занимался продажей вредоносного ПО на подпольных хакерских форумах, а также являлся администратором на некоторых из них. После установления личности подозреваемого сотрудники ФБР США приобрели у белоруса вредоносную программу, затем злоумышленник был задержан.
По данным следствия, за каждую сделку злоумышленник получал $500, а за каждое обновление ПО – $10. Количество эпизодов незаконной деятельности, а также доход, полученный от нее, устанавливается.
Действия задержанного квалифицированы по ч.2 ст. 354 Уголовного кодекса Республики Беларусь (разработка, использование либо распространение вредоносных программ). В настоящее время мужчине предъявлено обвинение и он заключен под стражу.
Напомним, ранее сотрудники Европола совместно с экспертами в области кибербезопасности
отключили
сеть ботнетов Andromeda, распространявшей вредоносное ПО Gamarue, также известное как Wauchos. В общей сложности сеть Andromeda распространяла около 80 семейств вредоносного ПО. Помимо распространения Gamarue, она использовалась для инфицирования компьютеров жертв вымогательским ПО Petya и Cerber, вредоносным ПО Neutrino, Lethic, а также инфостилерами Ursnif, Carberp и Fareit.
Подробнее:
https://www.securitylab.ru/news/490056.php
P.S. судя по статье отдел К и ФБР "сотрудничают"?

Дык, это давно было известно о сотрудничестве спецслужб!

Парень, сглупил вот теперь и посидит подумает о своей глупости, а что нормально...кормят и охраняют, главное в душевой задом не вилять и будет норм

Хотя глупые кулхацкеры, засирают наш общий бизнес, еще один конкурент в утиль, это же весело...и дешево!

Luis 08.12.2017 23:36

В Азии кроме Китая, Северной Кореи и Ирана не скроешься - не вариант

panic.ker 09.12.2017 01:50

Че вы гоните, Петя Севера просто на жену повелся, или фбр замануху кинули адекватную. Так бы хер он сорвался. Профексор наш /members/profexor.54568/ (PAS шелл, если кто не помнит), сам ваще сдался мусорам пошел, как жареным запахло. Причем он там ваще толком не при делах, просто пересрал. https://arstechnica.com/gadgets/201...witness-in-russian-dnc-hacking-investigation/

Какой он там малварь кодер, тоже расписали блин =\

Abubakar единственный, кто адекватно высказался. Ареса жалко, я даже трэк про него до сих пор временами переслушиваю Дамага когда то была в расцвете. Бабадук, ты ж модер там был, ни о чем не вкурсе чтоли? devton ты если не вкурсах-то и не мороси. Вообще ни о чем твои загугленные посты читать. Людей не знал, а высказываешься, как будто с ними лоадер прогружал с 2011 года по вчера. Пздц.

BabaDook 09.12.2017 01:58

Цитата:

Сообщение от panic.ker
panic.ker said:

Че вы гоните, Петя Севера просто на жену повелся, или фбр замануху кинули адекватную. Так бы хер он сорвался. Профексор наш
/members/profexor.54568/
(PAS шелл, если кто не помнит), сам ваще сдался мусорам пошел, как жареным запахло. Причем он там ваще толком не при делах, просто пересрал.
https://arstechnica.com/gadgets/201...witness-in-russian-dnc-hacking-investigation/
Какой он там малварь кодер, тоже расписали блин =\
Abubakar
единственный, кто адекватно высказался. Ареса жалко, я даже трэк про него до сих пор временами переслушиваю
Дамага когда то была в расцвете.
Бабадук, ты ж модер там был
, ни о чем не вкурсе чтоли? devton ты если не вкурсах-то и не мороси. Вообще ни о чем твои загугленные посты читать. Людей не знал, а высказываешься, как будто с ними лоадер прогружал с 2011 года по вчера. Пздц.

Вах, почему был? Я ещё должен был тестировать несколько ПО,))

panic.ker 09.12.2017 02:10

Ну остался. И че, никто ниче не говорит? На экспе парни сказали, что реально он, чококрем не отвечает пока ниче, многие говорят что да, и по голосу он, и все факты на лицо... Блин, не убейте дамагу хоть ='( Кроме ачата рдота и экспы ваще норм форумов не останется. =(

BabaDook 09.12.2017 02:17

Цитата:

Сообщение от panic.ker
panic.ker said:

Ну остался. И че, никто ниче не говорит? На экспе парни сказали, что реально он, чококрем не отвечает пока ниче, многие говорят что да, и по голосу он, и все факты на лицо... Блин, не убейте дамагу хоть ='( Кроме ачата рдота и экспы ваще норм форумов не останется. =(

К Сожалению. На самом деле там убивать нечего. Что греха таить сложное сейчас время, активности нету. Не считая горе хакеров, раздел услуги, купля-продажа процветает.Я там мало что решаю.Все вопросы и пожелания к администратору.

panic.ker 09.12.2017 02:23

Угу. Администратор только уже далеко. Кто там щас не смотрел, пока нет желания заходить даже. Купля продажа как раз хоть как то придает активности. Времена сложные у многих, вон корова вериф злой рдот етк, никто активностью не блещет,маза и та загибается, экспа разве что, клаб дарк и ачат со всякими бхф ввх. И то, такие темы, смешно читать порой. А раньше....было время ='( Если б вх не умер,фрикэт остался.... А тут еще и арес. Пойду короче бухлишко достану из заначки. Ппц =(

BabaDook 09.12.2017 02:27

Цитата:

Сообщение от panic.ker
panic.ker said:

Угу. Администратор только уже далеко. Кто там щас не смотрел, пока нет желания заходить даже. Купля продажа как раз хоть как то придает активности. Времена сложные у многих, вон корова вериф злой рдот етк, никто активностью не блещет,маза и та загибается, экспа разве что, клаб дарк и ачат со всякими бхф ввх. И то, такие темы, смешно читать порой. А раньше....было время ='( Если б вх не умер,фрикэт остался.... А тут еще и арес. Пойду короче бухлишко достану из заначки. Ппц =(

Там было два админа, может больше. RDot живее всех живых. У каждого из форум своя особеность, не один форум не похож на другой. про неизвестные форуму говорит не буду. я их не знаю. А так заходи, смотри, пиши, проявляй активность итд. Зачем оставаться в стороне ))

DCC 09.12.2017 03:54

имо считать как прививают в новостях, что сцена хака живет исключительно в сРУ заблуждение - неясно как вообще пришили все эти сливы, тк площадки берут свои 10 процентов а селлеры как раз c буржа - толкают свои склеенные из хлама гавнобазы через 10 таких площадок)) (если чо карж это когда нигер идет с грязью в бутик или сбер - а снифф и брут это хак в понимании закона - а доказать что ты знал о происхождении надо отдельно)

какими бы хакерами не были, но не смогли не испачкаться в отмыве и вымогалове - без этого как то не пошло, и везде сами же мелким шрифтом пишут они заодно и били и мерчи сниффили - а это уже не разу не кодинг и сервис.. тот же btc-e у них все под легалом было, как же они еще у ламеров карты принимать будут - написал как коинбейс TOS - и похрену тебе кто там биткоены отмывает..

а насчет ботнетов, есть только один популярный селлер residential проксей с ботнета - hola vpn, толкают за 500 баксов в месяц подписку на ботнет 13 млн хостов через luminati.io - и все клали на них, никому в голову не пришло закрывать их сайт или акки..

а тут история такова что они не просто продавали софт который можно поставить у себя на компе и мутить ботнеты - а сами держали этот ботнет, как обычные спамеры с которых шлют банк трояны и прочие ништяки - и именно за это ищет интерпол, такой же дроп..

According to news reports, ESET eventually identified the servers that were running the botnet

собсно централизованная работа больше ничего доказывать не надо, кто называет его школьником наверно заблуждается как и про селезнева, опять же крупнейший признанный malware а не просто кулстори, вряд ли они достигнут его уровня на процент а что побуждает совершать глупые ошибки неизвестно, правды в новостях возможно только то что их приняли))

panic.ker 09.12.2017 04:50

DCC чувааак, ты под чеееем??? Ты рандомный набор слов наклепал, как генератор блииин

DCC 09.12.2017 06:07

Цитата:

Сообщение от panic.ker
panic.ker said:

DCC
чувааак, ты под чеееем??? Ты рандомный набор слов наклепал, как генератор блииин

ну не читай, вроде все предельно ясно - те кто здесь себя зовут спамерами это ващет зоветься smm, может в этом причина.. профиль bhw.. а спам/еры это фродеры заражающие компы малварью, разного профиля, как раз чувак в топике..

малварь для банкомата / удаленного банкомата, и отдельной машинки это одно и то же - потому считают именно ущерб, в этот раз похоже не повезло, кто то не захотел палится - то есть все эти wire fraud которые он сроду не видел, будут вешать на него, хотя даже по закону это не катит а может и сьедет на условняк какой нить..

Andromeda infections happened through attachments from spam email campaigns, tainted downloads from bootleg media websites, and through exploit kits


в общем никакой романтики внатуре не остаеться ты правильно заметил, взломал украл (ну или продал чтобы украли) исчез а искать партнеров самое последнее что нужно делать тк это 90% уголовки даж если состава нет по настоящему, как и в реале)) самый лучший партнер - селлер, кем они в общем то и являются))


Время: 15:45