RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Создатель фишинга Kelihos не стал спорить с американской прокуратурой

Криминал
Россиянин Петр Левашов признал вину в суде.
14.09.2018
Оригинал этого материала
КоммерсантЪ
Российский программист Петр Левашов признал себя виновным перед судьей Робертом Чатигни по обвинениям в мошенничестве, преступном сговоре, краже персональных данных с отягчающими обстоятельствами и нанесении ущерба защищенным персональным компьютерам. Об этом сообщил Минюст США.

Приговор Петру Левашову, который после экстрадиции из Испании находится под стражей в штате Коннектикут, вынесут в сентябре 2019 года в суде города Хартвуд. Мера пресечения ему не изменена.

«Более 20 лет Петр Левашов оперировал ботсетью, с помощью которой собирал личную информацию с зараженных компьютеров, распространял спам и вирусы для поддержки множества мошеннических схем, действовавших по всему миру»,— говорится в пресс-релизе Минюста США.


Петру Левашову инкриминируют создание глобальной сети зараженных компьютеров Kelihos и управление ею. В августе 2017 года программист был заочно арестован в России после взлома и блокировки доступа к информации на сайте медицинского учреждения в Санкт-Петербурге. Петербуржец Левашов, более известный интернет-сообществу как Peter Severa, был активным участником закрытых форумов, на которых продается украденная информация, утверждает прокуратура США.

Петр Левашов был задержан в Барселоне 7 апреля 2017 года. В феврале 2018 года его экстрадировали из Испании в США. Поначалу вину он не признавал.

Уже на следующий день после задержания Петра Левашова сотрудники ФБР начали блокировать домены, связанные с ботнетом Kelihos, чтобы прекратить распространение вредоносного ПО на пока не зараженные компьютеры. Временами число одновременно действующих зараженных компьютеров в этой сети превышало 100 тыс. С помощью этой армии компьютеров, говорится в обвинении против Петра Левашова, производилась рассылка сообщений с рекламой поддельных лекарств, схемами мошеннических действий с ценными бумагами (так называемые схемы pump-and-dump, когда цены на акции искусственно повышаются, вводя в заблуждение покупателей), мошеннической рекламой работы на дому и т. п. Кроме того, через Kelihos осуществлялся фишинг — сбор личных данных пользователей и внедрение вирусов, в том числе для вымогательства.

Петр Левашов, по данным ФБР, брал с заказчиков по $200 за распространение 1 млн сообщений с рекламой «товаров»: таблеток, ценных бумаг, фальсификата, товаров для взрослых и т. п.

Распространение спама с предложением работы оценивалось в $300 за 1 млн сообщений. Дороже всего стоили услуги по рассылке сообщений с вредоносным ПО, которое заражает компьютеры, кодируя хранящуюся на нем информацию, и требует выкуп за ее восстановление — $500 за 1 млн сообщений. По информации швейцарско-британской некоммерческой организации Spamhaus, Петр Левашов занимает седьмое место в рейтинге мировых спамеров, а некоторые эксперты по компьютерной безопасности называют его «королем спама».

Для проведения операции против Kelihos ФБР воспользовалось недавно принятыми нормами законодательства, согласно которым ведомству достаточно получить от суда только один ордер на обыск для дистанционного доступа к компьютерам (без возможности изучать содержимое жестких дисков), расположенным в любой юрисдикции. Это значительно облегчило борьбу с ботнетом, который пытались уничтожить уже не раз. Три предыдущие попытки справиться с Kelihos оказались безрезультатными, так как каждый раз появлялись ее улучшенные версии, а самая последняя позволяла отдельным зараженным компьютерам самим обновлять друг друга с помощью нового кода.

ФБР подключило к работе фирмы CrowdStrike и Shadowserver, специализирующиеся на обеспечении компьютерной безопасности, которым удалось найти слабое место в ботнете: они вышли на зараженные компьютеры, переключили их на сервер, контролируемый ФБР, и заблокировали попытки ботнета вернуть себе контроль над этими компьютерами.

В операции по ликвидации ботнета российского программиста принимали участие также специалисты Университета Алабамы и Кембриджского университета, специализированных компаний и организаций Cisco, ThreatStop, SpamHaus и Cloudmark, федеральные службы, региональные, местные и даже представители индейской резервации Коннектикута, сообщил Минюст США.
Предыдущая статья
Следующая статья
---
Левашов Петр ФБР США США
31.03.2025
Валерий Коган поиздержался
Лишившийся аэропорта «Домодедово» миллиардер за полцены продал расписанный золотом пентхаус в Нью-Йорке. Это уже не первая подобная продажа у терпящего финансовый крах олигарха.
17.03.2025
Сулеймана Керимова оставят без яхты
Прокуроры США пустят с молотка яхту российского миллиардера с аквариумом для омаров и золотым роялем.
13.03.2025
Андрею Гурьеву пришлось заплатить за свою яхту
Власти Антигуа и Барбуда продали яхту Alfa Nero скандального владельца Фосагро турецким посредникам, но не вернули откат.
11.03.2025
США продадут с молотка 106-метровую яхту Amadea криминального Сулеймана Керимова
Федеральный суд в Нью-Йорке одобрил продажу имущества скандального российского олигарха.
30.01.2025
Сулеймана Керимова в космос не взяли
Криминального российского олигарха вышвырнули из акционерного капитала SpaceX Илона Маска. Потери дагестанского миллиардера составили 3,5 миллиарда долларов.
23.01.2025
Владислав Доронин засветился в пентхаузе
Скрытный российский миллиардер победил в номинации "самая дорогая покупка недвижимости в Нью-Йорке в 2024 году", выложив 135 миллионов долларов за 1600 квадратных метров.
21.01.2025
Эдуард Худайнатов попытался прикрыть Сулеймана Керимова яхтой
Минюст США не поверил российскому сомнительному бизнесмену, что суперъяхта Amadea принадлежит ему, а не скандальному олигарху Сулейману Керимову.
15.11.2024
Одиозный Сулейман Керимов запятнал Citigroup
США проводят расследование в отношении Citigroup из-за ее связей с криминальным российским олигархом.
21.09.2024
Теневой флот России выведут на свет
США намерены проработать санкции против транспортировки нефти из РФ.
05.09.2024
Дурова кошмарят США, но французскими руками
Арест основателя Telegram - предвыборный подарок Макрона демпартии.
25.08.2024
Сыновья Петра Авена и Вадима Мошковича куют американское оружие
Cыновья российских олигархов Петра Авена и Вадима Мошковича, попавших под западные санкции, работают в американском венчурном фонде 8VC, который возглавляет соучредитель Palantir Джо Лонсдейл. Фонд инвестирует в компании, выполняющие заказы для Минобороны США и НАТО, а у Palantir многомиллионные контракты с Пентагоном.
16.08.2024
К ведущему Первого канала пришло ФБР
У Дмитрия Саймса прошли обыски.
01.08.2024
Власти США охотятся за активами Андрея Костина и Вадима Беляева-Вольфсона
Дуэт госбанкира Андрея Костина и криминального финансиста Вадима Беляева попал под колпак расследования в США.
31.07.2024
Голубой экран засветил Альперовича
Бизнесмен с российскими корнями устроил самый масштабный компьютерный сбой.
15.06.2024
Яхту олигарха Сулеймана Керимова рано продавать
Суд в США не разрешил федеральному правительству продать конфискованную яхту Amadea.
03.06.2024
Роман Абрамович поделился с Мердоком своей тещей
93-летний медиамагнат женился на 67-летней Елене Жуковой.
31.05.2024
США расширят "санитарную зону" спецоперации
Американские "поджигатели глобальной войны" дали добро на удары по территории РФ из систем залпового огня HIMARS.
27.05.2024
Россию обвинили в запуске боевого спутника
Дмитрий Песков считает сообщение Пентагона информационным вбросом.
30.04.2024
Экс-сотрудник Пентагона присел на 20 лет из-за связей с Россией
Джаре Далке осужден за шпионаж.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+