Выучил Python и C++ в десятом классе. Арестован техлид PXA Stealer, заразивший 94 000 ПК

4607
Выучил Python и C++ в десятом классе. Арестован техлид PXA Stealer, заразивший 94 000 ПК

Сколько получал школьник за код вредоносной программы PXA Stealer.

image

Несколько месяцев специалисты по кибербезопасности следили за вредоносной программой PXA Stealer и знали, что её автор говорит по-вьетнамски. Но личность разработчика оказалась неожиданной: полиция считает техническим руководителем группы ученика 12-го класса.

Полиция вьетнамской провинции Тханьхоа предъявила обвинения 12 подозреваемым, которых связывают с распространением вредоносных программ по всему миру. По данным следствия, группа заразила более 94 тыс. компьютеров в Европе, Северной и Южной Америке и Азии.

Одним из главных фигурантов стал школьник по фамилии Нгуен из района Хак Тхань. Программировать он начал примерно в 2023 году, когда учился в 10-м классе. Подросток самостоятельно освоил Python и C++, а затем изучил устройство операционных систем и способы хранения данных.

К 2024 году Нгуен создал программу, способную красть файлы cookie для входа в учётные записи, сохранённые в браузерах пароли, данные автозаполнения и другую конфиденциальную информацию. Вредоносная программа также обходила базовые механизмы защиты операционной системы.

В июле 2024 года через Telegram Нгуен познакомился с 28-летним Ле Тхань Конгом. По версии полиции, Конг заказал программу для массового распространения. Вредоносные файлы маскировали под архивы, документы и PDF-файлы, а затем рассылали по электронной почте и через интернет-площадки. После запуска программа незаметно устанавливала вредоносный код и передавала украденные данные в Telegram-боты группы.

Позднее к разработке подключился 21-летний Фан Суан Ань, который предложил создать более функциональную версию. Так появился PXA Stealer. Нгуен отвечал за программный код, исправления и новые функции, а остальные участники распространяли программу и использовали украденную информацию. За работу школьник получал 15% дохода группы.

Злоумышленники также встроили средства удалённого управления заражёнными компьютерами через арендованные серверы. В конце 2024 года Нгуен получил ещё один заказ от пользователя Telegram под псевдонимом Adonis. За отдельную версию вредоносной программы ему заплатили $500, а позднее перечисляли по 50–100 USDT после успешного использования украденных данных.

Главной целью группы стали учётные записи Facebook*, позволяющие размещать рекламу. Захваченные аккаунты использовали для незаконных рекламных кампаний или продавали другим злоумышленникам. Полиция оценивает общий доход группы в десятки миллиардов вьетнамских донгов.

Нгуену и ещё 11 фигурантам предъявили обвинения по статьям Уголовного кодекса Вьетнама, связанным с созданием и распространением средств для противоправных действий, а также с незаконным проникновением в компьютерные сети и электронные устройства.

* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.

Рекламодатель
«Позитив Текнолоджиз»
ИНН: 7718668887
ptsecurity.com↗
Реклама «Позитив Текнолоджиз»