Русский автор банковского трояна NeverQuest, признает себя виновным

Русский автор банковского трояна NeverQuest, признает себя виновным, image #1

Российский гражданин признал себя виновным сегодня в нью-йоркском суде за создание, запуск и заражение пользователей банковским трояном NeverQuest, также известным как Snifula и Vawtrack.

Этого человека зовут Станислав Витальевич Лисов, гражданин России, который вышел в сеть под именами «Черный» (Black), и который, согласно пресс-релизу Министерства юстиции, «отвечал за ключевые аспекты создания и управления» вредоносного ботнета NeverQuest.

В частности, представители Министерства юстиции говорят, что именно Лисов отвечал за аренду, а затем управлял серверами, поддерживающими магистраль троянца NeverQuest, серверами, к которым подключались зараженные компьютеры, получали инструкции и отправляли украденную информацию.

Американские власти заявляют, что Лисов работал над NeverQuest в период с июня 2012 года по январь 2015 года, обманул банки на сумму около 855 000 долларов, опустошив учетные записи пользователей, а также попытался продать информацию, которую он собрал у некоторых из своих жертв.

Лисов попал под стражу в США после ареста в Барселоне 2017 года. Испанская полиция арестовала Лисова и его жену, когда он возвращал арендованный автомобиль в аэропорту Барселоны Эль-Прат. В то время Лисов был в отпуске и готовился уехать из Испании в Лион, чтобы навестить друзей.

Жена Лисова утверждала, что ее муж был простым системным администратором и веб-разработчиком в компании в Таганроге (Россия), и российские власти протестовали против его ареста, называя это "международным похищением".

Испанские власти одобрили экстрадицию Лисова в США, в августе 2017 года, и подозреваемый был привлечен к суду в Нью-Йорке в январе 2018 года.

Заявление Лисова о признании вины представляет собой последние этапы расследования троянских операций NeverQuest, которые власти США начали в 2014 году. Расследования начались, когда они обнаружили и захватили серверы NeverQuest, расположенные во Франции и Германии, которыми управлял Лисов и где власти обнаружили похищенные данные.

Вредоносная программа NeverQuest работала так же, как и любой другой банковский троян, перехватывая учетные данные для входа в учетные записи электронного банкинга и отправляя данные на удаленный сервер управления и контроля.

Во время ареста Лисова, NeverQuest был одним из крупнейших и активных банковских троянов. Через несколько месяцев после ареста Лисова деятельность NeverQuest резко упала.

Лисов признал себя виновным в одном из заговоров с целью совершения компьютерного взлома, который предусматривает максимальное наказание в виде пяти лет лишения свободы. Приговор назначен на 27 июня 2019 года.

Источник t.me/mywebpc
62 views·1 share