компьютер, хакер, вирусЗа попередньою інформацією, мешканець Львівщини модифікував одне із шкідливих програмних забезпечень та інфікував їм майже дві тисячі пристроїв з більш як півсотні країн світу. Працівники кіберполіції наразі встановлюють яким чином відбувалося інфікування комп’ютерів та надають рекомендації, як перевірити свій пристрій на наявність шкідливого програмного забезпечення. Про це повідомляє відділ комунікації поліції Львівської області.

Працівники Карпатського управління кіберполіції спільно з колегами з Управління інформаційних технологій та програмування у Східному регіоні Департаменту кіберполіції, за процесуального керівництва Львівської місцевої прокуратури №1, викрили факт поширення та використання шкідливого програмного забезпечення призначеного для віддаленого доступу та управління комп’ютером жертви.

За даним фактом слідчі поліції Львівщини розпочали кримінальне провадження за ч. 2 ст. 361 (Несанкціоноване втручання в роботу комп'ютерів, автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку) та ч. 1 ст. 361-1 (Створення з метою використання, розповсюдження або збуту шкідливих програмних чи технічних засобів, а також їх розповсюдження або збут) КК України.

Працівники кіберполіції під час проведення досудового розслідування викрили у причетності до вчинення злочину 42-річного мешканця Львівщини. Він, на власному комп’ютері встановив програмний центр управління троянської програми та модифікував його. В подальшому, зловмисник розповсюджував клієнтські версії вірусу.

Спеціалісти з кіберполіції провели аналіз шкідливого програмного забезпечення. Встановлено, що вірус надає повний віддалений доступ до підконтрольних комп’ютерів. Зокрема – можливість завантажувати та відвантажувати файли, керувати автозавантаженням і службами, віддалено управляти реєстром, встановлювати і видаляти програми, робити скріншоти з віддаленого екрану, перехоплювати звук з мікрофона і відео з вбудованих або зовнішніх камер.

Крім того, вірус DarkComet має кейлоггер (моніторинг натиснутих клавіш), монітор буфера обміну, цілий набір утиліт для роботи з мережею, а також надавав можливість зловмиснику віддалено вимикати і перезавантажувати уражений комп’ютер. Програма використовує бек-коннект, тобто сама ініціює з'єднання з керуючою машиною.

За місцем проживання зловмисника поліцейські провели обшук. Під час обшуку було вилучено ноутбук, заражений шкідливим програмним забезпеченням, та стаціонарний комп’ютер. Під час попереднього огляду техніки, на комп’ютері хакера спеціалісти з кіберполіції виявили адмін-панель доступу до заражених комп’ютерів шкідливим програмним забезпеченням, його інсталяційні файли, знімки екрану з підконтрольних комп’ютерів. Вилучену техніку направлено на проведення комп’ютерно-технічної експертизи.


По предварительной информации, житель Львовской модифицировал одно из вредных программных обеспечений и инфицировал им почти две тысячи устройств из более полусотни стран мира. Работники киберполиции сейчас устанавливают, каким образом происходило инфицирование компьютеров и дают рекомендации, как проверить устройство на наличие вредоносных программ. Об этом сообщает отдел коммуникации полиции Львовской области.

Работники Карпатского управления киберполиции совместно с коллегами из Управления информационных технологий и программирования в Восточном регионе Департамента киберполиции, под процессуальным руководством Львовской местной прокуратуры №1, разоблачили факт распространения и использования вредоносных программ, предназначенных для удаленного доступа и управления компьютером жертвы.

По данному факту следователи полиции Львовщины начали уголовное производство по ч. 2 ст. 361 (Несанкционированное вмешательство в работу компьютеров, автоматизированных систем, компьютерных сетей или сетей электросвязи) и ч. 1 ст. 361-1 (Создание с целью использования, распространения или сбыта вредных программных или технических средств, а также их распространение или сбыт) УК Украины.

Работники киберполиции во время проведения досудебного расследования уличили в причастности к совершению преступления 42-летнего жителя Львовщины. Он в собственном компьютере установил программный центр управления троянской программой и модифицировал ее. В дальнейшем, злоумышленник распространял клиентские версии вируса.

Специалисты по киберполиции провели анализ вредоносного программного обеспечения. Установлено, что вирус оказывает полный удаленный доступ к подконтрольным компьютерам. В частности - возможность загружать и отгружать файлы, управлять автозагрузкой и службами, удаленно управлять реестром, устанавливать и удалять программы, делать скриншоты с удаленного экрана, перехватывать звук с микрофона и видео со встроенных или внешних камер.

Кроме того, вирус DarkComet имеет кейлоггер (мониторинг нажатых клавиш), монитор буфера обмена, целый набор утилит для работы с сетью, а также предоставлял возможность злоумышленнику удаленно выключать и перезагружать пораженный компьютер. Программа использует бэк-коннект, то есть сама инициирует соединение с управляющей машиной.

По месту жительства злоумышленника полицейские провели обыск. Во время обыска были изъяты ноутбук, зараженный вредоносным программным обеспечением, и стационарный компьютер. Во время предварительного осмотра техники, на компьютере хакера специалисты из киберполиции обнаружили админ-панель доступа к зараженным компьютерам вредоносным программным обеспечением, его установочные файлы, снимки экрана с подконтрольных компьютеров. Изъятая техника направлена на компьютерно-техническую экспертизу.