Назван лидер одной из крупнейших хакерских группировок мира — TrickBot и Conti оказались под управлением россиянина

Назван лидер одной из крупнейших хакерских группировок мира — TrickBot и Conti оказались под управлением россиянина

Властям Германии удалось установить личность одного из ключевых организаторов международных хакерских сетей TrickBot и Conti. По данным Федерального ведомства уголовной полиции Германии (BKA), за этими группировками стоял 36-летний гражданин России, известный в теневых кругах под псевдонимом Stern.

Как сообщает SecurityLab, немецкие следователи указывают, что данный человек принимал непосредственное участие в создании TrickBot — группировки, которая долгое время была одним из главных игроков на черном рынке киберпреступности. Её участники использовали целый арсенал вредоносного ПО: банковские трояны Trickbot и BazarLoader, программы-вымогатели Ryuk и Conti, а также загрузчики IcedID, SystemBC и другие инструменты для кражи данных и вымогательства.

Преступная структура действовала с высокой степенью организации, напоминавшей корпоративную модель управления: с чёткой иерархией, разбивкой по проектам, внутренней отчетностью и контролем за распределением доходов. Жертвами этих атак становились как частные компании и госкорпорации, так и медицинские учреждения, государственные ведомства и простые пользователи по всему миру.

Ещё в 2023 году власти США внесли россиянина в санкционные списки, но его роль в управлении группировками тогда до конца установлена не была. Решающий поворот в расследовании произошел после публикаций внутренних утечек из TrickBot и Conti — известные как TrickLeaks и ContiLeaks. Эти документы раскрыли персональные данные членов групп, внутреннюю переписку, а также детально описали механизм согласования атак, выплат и координации между киберпреступниками. Из материалов утечек стало ясно, что Stern курировал ключевые процессы внутри всей сети.

После публикаций значительная часть участников TrickBot и Conti разошлась по новым группировкам, образовав новые киберпреступные структуры, среди которых Royal, Black Basta, LockBit, BlackCat и другие. Эти банды продолжают активность по всему миру, поддерживая высокий уровень угроз в сфере информационной безопасности.

В настоящее время местонахождение Stern неизвестно. Немецкая полиция предполагает, что он может находиться в России. Международный ордер на арест уже выдан по линии Интерпола. BKA призывает специалистов по кибербезопасности и рядовых граждан предоставлять любые сведения о его онлайн-активности, аккаунтах, используемых мессенджерах и каналах связи.

Расследование продолжается в рамках международной операции Endgame, в ходе которой уже были нейтрализованы сотни серверов и инфраструктур, задействованных в распространении вредоносных программ TrickBot, Danabot, Smokeloader и других угроз.

похожие материалы

Стрелочка
Стрелочка
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации

Использование встроенного антивируса Windows Defender может нести серьёзные риски для корпоративных пользователей из-за обнаруженной уязвимости, позволяющей хакерам получать права администратора.

Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка
Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка

Эксперты BI ZONE Mail Security зафиксировали масштабную кибератаку на сотрудников российских компаний: только за последнюю неделю мая 2026 года злоумышленники разослали более тысячи фишинговых писем, спекулируя на теме пассивного дохода и инвестиций.

«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети
«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети

Подавляющее большинство опрошенных россиян согласны с тем, что цифровая среда упрощает их жизнь, а 90% уверены, что каждый человек должен уметь самостоятельно взаимодействовать с современными приложениями и сервисами.

«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»
«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»

Специалисты компании F6 выявили новую многоуровневую мошенническую схему в Telegram: злоумышленники используют страх граждан перед атаками беспилотников, чтобы в итоге втянуть их в фейковые розыгрыши и выманить деньги от имени государственного кадрового портала.