Uhićeno pet osoba povezanih sa širenjem zlonamjernog softvera

Smokeloader je bio korišten za razne zločine, poput keylogginga, pristupa web kamerama, postavljanja ransomwarea, rudarenja kriptovaluta...

Mreža nedjelja, 13. travnja 2025. u 06:10
📷 O H (Pexels)
O H (Pexels)

Nakon što je 2024. godine u sklopu Operacije Endgame prekinuto nekoliko velikih operacija širenja zlonamjernog softvera Europol je pritvorio pet osoba povezanih s botnetom Smokeloader. Istražitelji su imali pristup digitalnim dokazima na osobnim uređajima uhićenih osoba. Nekoliko osumnjičenika odlučilo je surađivati ​​tijekom ispitivanja.

Policija je uspjela povezati korisničke adrese raznih osumnjičenika s njihovim stvarnim identitetima. Zaplijenili su baze koja je sadržavala podatke o korisnicima Smokeloadera. Popis kupaca uključivao je korisnička imena na Telegramu, datume kupnje Smokeloadera, broj instalacija koje je svaki kupac osigurao i područja u kojima su njihovi botovi djelovali.

Smokeloader je bio korišten za razne zločine, poput keylogginga, pristupa web kamerama, postavljanja ransomwarea, rudarenja kriptovaluta... Njime je upravljao pojedinac poznat kao Superstar, koji je korisnicima naplaćivao pristup na temelju broja instalacija na zaraženim računalima.

Superstaru su glave došli, čini se, novopečeni suradnici policije koji su kupili pristup Smokeloaderu od njega Superstara i preprodavali ga uz maržu. Policija je imala daljinski pristup Superstarovom računalnom okruženju, gdje je vidjela cijeli popis kupaca.