MY.UAНовини
Прихована загроза та російський слід. Хто стоїть за програмою-вимагачем DanaBot
Прихована загроза та російський слід. Хто стоїть за програмою-вимагачем DanaBot

Прихована загроза та російський слід. Хто стоїть за програмою-вимагачем DanaBot

15 січня 2020 року тисячам людей у всьому світі надійшов електронний лист. Його подавали як черговий дайджест від міжнародних спостерігачів, які відстежують ситуацію на сході України. Зміст і оформлення листа були ідентичні тим, які розсилає Організація з безпеки і співробітництва в Європі (ОБСЄ), і супроводжувалися приміткою: “Повний звіт у вкладенні”, а також паролем для доступу до доданого файлу.

Якщо людина намагалася клікнути на іконку вкладеного файлу, вона, сама того не знаючи, запускала вірус, який підключав її комп’ютер до глобальної мережі заражених пристроїв під назвою DanaBot, зазначає Радіо Свобода.

Цей бот був створений у Росії. За даними дослідників і правоохоронних органів, його використовували не тільки для таких злочинів, як крадіжка даних банківських карт, номерів рахунків і криптовалютних гаманців, а й для шпигунства в інтересах російських розвідувальних служб.

Бот із подвійним обличчям

Минулого місяця влада понад десяти країн об’явила, що їм вдалося порушити роботу DanaBot. Міністерство юстиції США також розсекретило обвинувальний висновок трирічної давності, в якому 16 осіб, переважно росіян, звинувачуються у створенні та використанні цього бота з метою “крадіжки даних… таких як банківські рахунки, електронні поштові скриньки, акаунти в соцмережах і криптовалютні гаманці”.

Менш поміченим залишився той факт, що в заяві агента ФБР, яка супроводжувала обвинувальний висновок, а також у самому обвинуваченні описувався другий варіант бота, який отримав назву “шпигунський варіант” (“Espionage Variant”). Стверджується, що його “використовували для атак на військові, дипломатичні, державні та неурядові організації”.

“Ці дії, судячи з усього, здійснювалися відповідно до цілей російського державного шпигунства”, – заявила компанія Proofpoint з Каліфорнії, яка однією з перших почала документувати активність DanaBot понад сім років тому.

Російський слід

Перетини між російськими кіберзлочинцями і спецслужбами Росії добре задокументовані за останні 25 років і не раз ставали предметом кримінального розгляду.

Три основні російські спецслужби – Федеральна служба безпеки (ФСБ), Служба зовнішньої розвідки (СЗР) і Головне розвідувальне управління Генерального штабу (ГРУ) – мають значні кіберможливості. Однак не всі з них залучені до зловмисних дій, як-от розповсюдження програм-здирників або так званих банківських троянів, і не всі тісно співпрацюють із хакерами.

Програма-здирник – це шкідливий код, який, будучи запущеним жертвою, яка нічого не підозрює, блокує комп’ютер або сервер. Щоб розблокувати його, жертва, як правило, повинна відправити відправнику викуп – зазвичай у криптовалютах, які важко відстежити, таких як Біткойн або Етеріум.

Понад десять років тому головний кіберпідрозділ ФСБ найняв колишнього хакера на посаду заступника директора.

Цей підрозділ, відомий як Центр 18, за даними американських офіційних осіб, був замішаний у зломі акаунтів американських політичних діячів під час президентських виборів 2016 року. Власну хакерську операцію в цей же час паралельно з ФСБ здійснювало і ГРУ.

Згодом Центр 18 опинився в центрі гучного скандалу, що закінчився звинуваченнями в державній зраді на адресу його тодішнього керівника, колишнього хакера, і ще двох осіб. Прокурор запросив 20 років колонії суворого режиму для колишнього співробітника ФСБ Сергія Михайлова і начальника відділу “Лабораторії Касперського”, колишнього майора МВС Руслана Стоянова.

Вважається, що цей самий підрозділ завербував ще одного російського хакера, Олексія Бєлана, для допомоги в крадіжці мільярдів акаунтів електронної пошти Yahoo, що стало однією з найбільших крадіжок такого роду в історії.

Російське угруповання під назвою Evil Corp несе відповідальність ще за один із найнебезпечніших вірусів-вимагачів в історії – Dridex (також відомий як Bugat). Засновник Evil Corp, Максим Якубець, був звинувачений Міністерством юстиції США 2019 року за поширення цієї програми, яка, як стверджується, призвела до шахрайства в банківській сфері на суму близько 100 мільйонів доларів.

За даними Міністерства фінансів США за 2024 рік, тесть Якубця – колишній офіцер спецпризначенців ФСБ, який “використовував своє становище і зв’язки для сприяння розвитку контактів Evil Corp із представниками російських розвідувальних служб”. Зв’язок Якубця з ФСБ у 2019 році вперше документально підтвердило у власному розслідуванні Радіо Свобода.

Згідно з обвинувальним висновком, DanaBot був розроблений двома росіянами з Новосибірська: Олександром Степановим і Артемом Калінкіним.

За даними слідчих, бот здавався в оренду іншим хакерам за щомісячну плату в розмірі близько 3 000-4 000 доларів. Ці хакери використовували його для крадіжки банківських даних, інформації з кредитних карток і криптовалют.

В американських судових документах така модель названа “злочинність як послуга” (Crime as a Service) або “шкідливе ПЗ як послуга” (Malware as a Service).

До того, як мережу було відключено, DanaBot, за словами офіційних осіб, заразив 300 000 комп’ютерів по всьому світу. Однак, як стверджує влада, існував і другий варіант DanaBot – так званий “шпигунський”, який експерти визнали незвичайним.

Цей варіант DanaBot використовували в жовтні 2019 року і січні 2020 року для шпигунства проти державних установ, військових відомств і навіть неурядових організацій.

Листи маскувалися під повідомлення від Організації з безпеки і співробітництва в Європі (ОБСЄ) – організації зі штаб-квартирою у Відні, яка займається моніторингом виборів, просуванням демократії та наглядом за миротворчими ініціативами в усьому світі, включно з Україною. У фішингових листах також імітували стиль і оформлення неназваної казахстанської державної установи.

“Те, що відрізняє DanaBot від типових [кіберзлочинних] операцій, – це терпимість російської держави до його діяльності”, – заявила компанія CrowdStrike, ще одна дослідницька організація, яка відстежувала активність DanaBot.

“Не дивлячись на наявність усіх можливостей для розслідування і притягнення до відповідальності злочинців, що діють на території Росії, немає ніяких публічних доказів того, що влада зробила для цього будь-які юридичні кроки”, – наголошується в заяві компанії. “Це відповідає схемі, за якої кіберзлочинці виступають у ролі проксі-сил, що чинять тиск на західні країни, при цьому забезпечуючи російській державі правдоподібне заперечення причетності”, – вважають експерти CrowdStrike.

У заяві агента ФБР, що додається до обвинувального висновку, йдеться, що правоохоронним органам вдалося вилучити сервери, щоб спостерігати за міграцією шкідливого ПЗ. Агент також вказав, що творці бота заразили свої власні комп’ютери – можливо, навмисно – щоб протестувати або поліпшити шкідливу програму. Однак це призвело до того, що конфіденційні дані самих авторів були випадково вкрадені, що допомогло їх ідентифікувати.

“Одна з небезпек кіберзлочинності полягає в тому, що злочинці іноді помилково заражають власні пристрої своєю ж шкідливою програмою”, – йдеться в записці, що супроводжує обвинувальний висновок.

Тактика ухилення

Колишній російський хакер, не уповноважений говорити публічно, розповів “Радіо Свобода”, що схема з двома варіантами DanaBot – один кримінальний, інший шпигунський – типова для російських кіберзлочинців і використовується як спосіб уникнути проблем з боку російських спецслужб.

Крім того, російські хакери уникають атак на російські компанії або установи, щоб не привертати увагу державних органів.

“Це очікувано. Один варіант – для фінансової вигоди, інший – щоб держава була задоволена”, – каже ця людина. “Коли ти успішний злочинець і не хочеш потрапити до в’язниці, ти шукаєш варіанти. Іноді навіть сам виходиш на когось через знайомих. І ось у тебе вже є “дах”, – додає він.

За словами співрозмовника Радіо Свобода, незважаючи на накопичені докази того, що російські спецслужби використовують кіберзлочинців у своїх цілях, немає ознак того, що вони відмовилися від такої практики. “Їм все одно, поки це працює”, – каже колишній хакер.

Поділитися
Поділитися сюжетом
Джерело матеріала
В Раде набросились на Зеленского: что требуют от президента
Comments UA
2025-06-12T09:54:21Z
"Большая часть ляжет в могилы": Арестович шокировал новым прогнозом будущего Украины
Comments UA
2025-06-17T20:00:36Z
"Целых двое суток", - Путин "поддал" и проговорился о проблемах со здоровьем. ВИДЕО
Новости Украины
2025-06-15T15:36:59Z
Хороших новостей ждать не стоит: эксперты назвали три сценария завершения войны в Украине
Знай
2025-06-22T20:30:05Z
Саммит НАТО будет разочарованием для Украины: экс-спикер Альянса объяснил
TSN
2025-06-24T21:21:33Z
"Конца не видно": в Кремле устроили истерику из-за тяжелых времен для РФ
Comments UA
2025-06-24T20:45:33Z
Иран объявил о победе над Израилем: в Тегеране празднуют
Фокус
2025-06-24T19:45:21Z
"Коалиция решительных" в ступоре: Зеленский рассказал, что произошло
Comments UA
2025-06-14T14:39:40Z
Атаки по ядерным объектам Ирана: может ли радиация добраться до Украины
Gazeta UA
2025-06-23T20:03:24Z
Не будет ни света, ни газа: украинцы могут остаться без благ цивилизации
Знай
2025-06-15T15:36:16Z
Готовьте до 2000 грн: "Нафтогаз" призвал украинцев установить важный прибор
Знай
2025-06-15T16:21:57Z
Производители предупредили украинцев о значительном росте цен на хлеб
UAToday
2025-06-23T19:45:16Z
Цены приятно удивляют: сколько стоят фрукты на рынке в Одессе
Telegraf
2025-06-14T12:54:59Z
В Украине количество закрытий ФЛП увеличилось более чем на 50%
Корреспондент
2025-06-24T20:33:55Z
Украина открывает доступ к литиевым недрам: первые шаги по договору с США
Новости Украины
2025-06-24T20:21:01Z
Субсидия на коммуналку: некоторые украинцы получат выплаты задним числом
Знай
2025-06-23T17:36:40Z
В Украине подорожали базовые продукты: сколько стоят хлеб, подсолнечное и сливочное масло
Хвиля
2025-06-13T19:21:28Z
Дадут на газ, отопление и услуги ЖКХ: украинцы могут получить помощь на оплату коммуналки
Знай
2025-06-14T17:21:45Z
Опасная окрошка: 3 признака, при которых ее нельзя есть, даже если вы ее утром приготовили
Знай
2025-06-17T16:51:59Z
Популярный курорт Украины атаковали насекомые. В сети показали впечатляющие кадры
Telegraf
2025-06-24T10:36:53Z
Гороскоп на 24 июня 2025 года по картам Таро для всех знаков зодиака
UAToday
2025-06-23T19:45:32Z
Свежесть до четырех недель: как правильно хранить зелень в холодильнике
Знай
2025-06-22T18:51:04Z
День ангела 25 июня: кого и как поздравлять с именинами
TSN
2025-06-24T21:21:32Z
Может привести к отравлению: на что обратить внимание при выборе черешни
Знай
2025-06-24T20:51:32Z
Не сажайте огурцы на этих местах, потому что урожая не дождетесь
Telegraf
2025-06-15T06:24:27Z
Песчаные скалы и вода цвета неба: в Украине есть экзотический уголок, о котором мало кто знает
Telegraf
2025-06-13T17:42:45Z
От тли, от клещей и для энергии: как подкормить деревья на даче апельсиновыми корками
Знай
2025-06-13T16:51:10Z
Эффективный способ выспаться: ученые назвали лучшую позу для сна
Фокус
2025-06-21T07:15:50Z
Как узнать, что у человека порча: основные признаки и советы
Comments UA
2025-06-24T06:15:10Z
Скажите мне, кто ваш друг, и я скажу, как долго вы проживете: секреты долголетия жителей «Голубых зон»
TSN
2025-06-24T13:03:07Z
На чем жарить: диетолог назвала масла, которые подходят для этого и которых надо избегать
UAToday
2025-06-23T09:00:41Z
Недосып или пересып: исследователи поставили точку в вопросе продолжительности сна
Знай
2025-06-24T19:51:30Z
В Украине введут обязательное правило для всех аптек: что изменится уже с 1 июля
Хвиля
2025-06-24T19:24:09Z
Важная поддержка: как помочь человеку, у которого истерика
ZN UA
2025-06-17T17:33:54Z
Чем подкармливать огурцы: советы огородникам
Gazeta UA
2025-06-15T03:39:22Z
Физическая активность поможет при бессоннице: какие упражнения сработают лучше
Знай
2025-06-24T18:51:46Z
24 июня большой церковный праздник: что можно и нельзя делать сегодня
Comments UA
2025-06-24T05:33:57Z
Светлана Павелецкая рассказала, нашла ли общий язык с детьми Дмитрия Кулебы
Комсомольская правда
2025-06-23T06:52:55Z
"Здесь должны были спать дети": появились кадры разрушенной комнаты детей Тополи
GlavRed
2025-06-23T06:40:50Z
Квартира-гроб: как выглядит жилье в Гонконге за $250 в месяц
Фокус
2025-06-23T17:06:07Z
Будете иметь проблемы с деньгами: что нельзя делать 25 июня
Telegraf
2025-06-24T21:21:07Z
Без суржика: как сказать на украинском "шокирующий"
ZN UA
2025-06-24T21:03:02Z
Во время воздушного удара по Украине бойцы ВМС сбили рекордное количество дронов
ZN UA
2025-06-24T04:04:49Z
Конец европейского гостеприимства: мигрантов за границей начнут фильтровать по новым правилам – кого развернут домой
Знай
2025-06-15T16:06:20Z
"Мы все на этой войне можем погибнуть": Кондратюк о страхе за сына в ВСУ и угрозе для каждого
Апостроф
2025-06-24T15:57:58Z
В Киеве на месте разрушенного подъезда многоэтажки произошло повторное разрушение
ZN UA
2025-06-23T09:57:04Z
Не хватит ни техники, ни людей: Коваленко оценил "размах" российского наступления
Новости Украины
2025-06-15T17:33:39Z
От боевиков освободили украинский город
Gazeta UA
2025-06-13T02:39:05Z
В Киеве расцвели кактусы: превращается ли столица в пустыню
TSN
2025-06-23T17:03:56Z
Хронология войны – день 1218: Украине прогнозируют тяжелое лето, а в России громкая ночь
Telegraf
2025-06-24T21:03:12Z
Россия заполнила Крым ПВО: чего боится противник
Новости Украины
2025-06-24T20:57:52Z
Зашли ли оккупанты на Днепропетровщину: в Генштабе объяснили
Gazeta UA
2025-06-13T17:54:31Z
Сажа до небес. ГУР уничтожило российский товарняк
Корреспондент
2025-06-22T14:33:49Z
Крым атаковали дроны, раздались взрывы на аэдродромах
Gazeta UA
2025-06-13T06:36:57Z
ОГП: В Одессе нашли убитой 7-летнюю девочку. Задержан 31-летний сосед – видео
Лига
2025-06-19T20:18:17Z
В Ивано-Франковской области нашли в лесу 5-летнего мальчика спустя трое суток поисков
Комсомольская правда
2025-06-21T07:57:23Z
Атака на Киевщину: разрушен отель с клиникой, есть погибшая и пострадавшие
Корреспондент
2025-06-23T03:15:35Z
Прокуратура разоблачила преступную группу из экс-правохранителей, пытавших проукраинских жителей Херсонщины
Апостроф
2025-06-12T10:03:43Z
Мужчина швырнул ребенка на пол в аэропорту: мальчик в коме
TSN
2025-06-24T19:36:16Z
Сильный ветер в Кривом Роге сорвал флаг Украины и повалил деревья. ВИДЕО
Новости Украины
2025-06-24T18:51:05Z
На Сумщине осудили мужчину, который насиловал падчерицу и ее подругу
Корреспондент
2025-06-13T12:51:57Z
Авиакатастрофа в Индии: число погибших превысило 290 человек
Корреспондент
2025-06-12T21:09:32Z
На борту самолета в Индии никто не выжил - СМИ
Корреспондент
2025-06-12T15:07:47Z
Звезда Лиги смеха вернулась после кровоизлияния в мозг
Корреспондент
2025-06-24T08:24:02Z
В России умерла звезда фильма Ирония судьбы
Корреспондент
2025-06-21T09:09:23Z
MELOVIN рассказал о перенесённой операции
Корреспондент
2025-06-12T16:27:50Z
"Я сразу озвучила свою позицию": Рамина Эсхакзай объяснила, почему не афиширует отношения с военным
Апостроф
2025-06-12T09:54:17Z
Олег Винник запланировал концерты подальше от Украины: билеты за десятки евро, желающих немного
Знай
2025-06-24T17:51:26Z
Расставили точки над "і"; Мирзоян и Матвиенко показали "изнанку" отношений
GlavRed
2025-06-24T17:33:49Z
Украинский трейлер фильма «Долгая прогулка»
Кино-Театр
2025-06-11T16:18:47Z
Анастасия Приходько показала кадры крестин 15-летней дочери
Комсомольская правда
2025-06-13T15:24:35Z
Арсен Мирзоян восхитил видео, где показал "итальянскую семью" с Тоней Матвиенко: "Мы очень эмоциональны"
TSN
2025-06-24T16:19:00Z
Паркер прокомментировал спорный удар Дюбуа, нанесенный Усику в их поединке
Корреспондент
2025-06-14T10:33:36Z
Саудовский гранд предлагает Эрнандесу феноменальный контракт
Корреспондент
2025-06-23T15:45:30Z
Внимание к Симеоне: новый клуб Серии А присматривает игрока атаки
Корреспондент
2025-06-15T17:42:27Z
Обновленный рейтинг P4P от The Ring: Усик лидирует, топ-3 - без изменений
Корреспондент
2025-06-12T14:51:18Z
Рекордные гонорары: сколько заработают Усик и Дюбуа за бой-реванш
Фокус
2025-06-24T20:06:19Z
Команду бывшего главного тренера "Шахтера" понизили в классе во Франции
ZN UA
2025-06-24T20:03:27Z
Украинская легкоатлетка установила личный рекорд сезона в Чехии
ZN UA
2025-06-24T19:48:41Z
Кроуфорд уверен в победе над Альваресом
Корреспондент
2025-06-24T19:00:28Z
Бывший игрок Шахтера поделился мыслями о завершении карьеры
Корреспондент
2025-06-24T15:36:17Z
Франция требует от Tesla прекратить рекламировать автомобили как беспилотные и угрожает штрафом
Европейская правда
2025-06-24T15:54:56Z
Фигурка рыбки на автомобиле - что означает и зачем наклеивают - Главред
Gazeta UA
2025-06-15T04:18:53Z
Штрафуют даже за листик из дерева: водителям нужно внимательнее присмотреться к номерам
Знай
2025-06-14T18:51:46Z
Volkswagen представил Polo Edition 50 в честь 50-летия модели
Корреспондент
2025-06-13T19:57:45Z
Франция обвинила Tesla в обманчивой рекламе - Politico
ZN UA
2025-06-24T20:25:08Z
Китайские производители экспортируют новые автомобили как подержанные - СМИ
Корреспондент
2025-06-24T19:24:27Z
Продажи электрокроссовера BYD превысили 1 млн экземпляров
Корреспондент
2025-06-24T16:57:46Z
В Киеве заметили новейший спортивный электрокроссовер от Volvo без заднего стекла
Фокус
2025-06-24T09:45:03Z
В Украине появился новый семиместный кроссовер Peugeot — комплектации и цены
Фокус
2025-06-24T08:00:33Z
Литиевая батарея будет служить рекордно долго: что придумали ученые
Фокус
2025-06-19T08:42:36Z
Лицензия на азартные игры от Мальты: преимущества и недостатки
Comments UA
2025-06-15T15:30:27Z
Клиенты "Киевстар" возмущены: вместо обещанной скидки сняли полную плату
Знай
2025-06-15T03:21:22Z
Названо найкраще натуральне добриво для плодоношення огірків та помідорів
AgroNews
2025-06-12T16:21:20Z
Создателей Still Wakes the Deep и Vampire: The Masquerade — Bloodlines 2 накрыла волна увольнений
GameMag
2025-06-24T20:57:52Z
"Настоящий некстген": Игроки восхищаются графикой Death Stranding 2 для PlayStation 5 — смотрится гораздо лучше первой части
GameMag
2025-06-24T20:39:44Z
Вселенная маленьких кошмаров: Bandai Namco раскрыла дату релиза Little Nightmares III и сделала ряд анонсов
GameMag
2025-06-24T20:15:47Z
Новое шпионское ПО крадет фото с iPhone и Android: как защитить свой смартфон
Фокус
2025-06-24T18:30:36Z
"Последний шанс на спасение": Мясной шутер Painkiller выходит 9 октября и будет продаваться за $39,99 — видео
GameMag
2025-06-24T17:22:31Z