Новости Выучил Python и C++ в десятом классе. Арестован техлид PXA Stealer, заразивший 94 000 ПК

NewsMaker

I'm just a script
Премиум
29,238
46
8 Ноя 2022
Сколько получал школьник за код вредоносной программы PXA Stealer.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
mrsbar8nx6ied909z450irtru2lgtxtm.jpg

<div itemprop="articleBody">Несколько месяцев специалисты по кибербезопасности следили за вредоносной программой PXA Stealer и знали, что её автор говорит по-вьетнамски. Но личность разработчика оказалась неожиданной: полиция считает техническим руководителем группы ученика 12-го класса.

Полиция вьетнамской провинции Тханьхоа предъявила обвинения 12 подозреваемым, которых связывают с распространением вредоносных программ по всему миру. По данным следствия, группа заразила более 94 тыс. компьютеров в Европе, Северной и Южной Америке и Азии.

Одним из главных фигурантов стал школьник по фамилии Нгуен из района Хак Тхань. Программировать он начал примерно в 2023 году, когда учился в 10-м классе. Подросток самостоятельно освоил Python и C++, а затем изучил устройство операционных систем и способы хранения данных.

К 2024 году Нгуен создал программу, способную красть файлы cookie для входа в учётные записи, сохранённые в браузерах пароли, данные автозаполнения и другую конфиденциальную информацию. Вредоносная программа также обходила базовые механизмы защиты операционной системы.

В июле 2024 года через Telegram Нгуен познакомился с 28-летним Ле Тхань Конгом. По версии полиции, Конг заказал программу для массового распространения. Вредоносные файлы маскировали под архивы, документы и PDF-файлы, а затем рассылали по электронной почте и через интернет-площадки. После запуска программа незаметно устанавливала вредоносный код и передавала украденные данные в Telegram-боты группы.

Позднее к разработке подключился 21-летний Фан Суан Ань, который предложил создать более функциональную версию. Так появился PXA Stealer. Нгуен отвечал за программный код, исправления и новые функции, а остальные участники распространяли программу и использовали украденную информацию. За работу школьник получал 15% дохода группы.

Злоумышленники также встроили средства удалённого управления заражёнными компьютерами через арендованные серверы. В конце 2024 года Нгуен получил ещё один заказ от пользователя Telegram под псевдонимом Adonis. За отдельную версию вредоносной программы ему заплатили $500, а позднее перечисляли по 50–100 USDT после успешного использования украденных данных.

Главной целью группы стали учётные записи Facebook *, позволяющие размещать рекламу. Захваченные аккаунты использовали для незаконных рекламных кампаний или продавали другим злоумышленникам. Полиция оценивает общий доход группы в десятки миллиардов вьетнамских донгов.

Нгуену и ещё 11 фигурантам предъявили обвинения по статьям Уголовного кодекса Вьетнама, связанным с созданием и распространением средств для противоправных действий, а также с незаконным проникновением в компьютерные сети и электронные устройства.

<span style="font-size: 7pt;">* Компания Meta и её продукты (включая Instagram, <span class="extremist-highlight" title="Соцсеть признана экстремистской и запрещена на территории РФ">Facebook</span>, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.</span><span style="font-size: 7pt;"> </span>
 
Источник новости
www.securitylab.ru

Похожие темы