
Властям Германии удалось установить личность одного из ключевых организаторов международных хакерских сетей TrickBot и Conti. По данным Федерального ведомства уголовной полиции Германии (BKA), за этими группировками стоял 36-летний гражданин России, известный в теневых кругах под псевдонимом Stern.
Как сообщает SecurityLab, немецкие следователи указывают, что данный человек принимал непосредственное участие в создании TrickBot — группировки, которая долгое время была одним из главных игроков на черном рынке киберпреступности. Её участники использовали целый арсенал вредоносного ПО: банковские трояны Trickbot и BazarLoader, программы-вымогатели Ryuk и Conti, а также загрузчики IcedID, SystemBC и другие инструменты для кражи данных и вымогательства.
Преступная структура действовала с высокой степенью организации, напоминавшей корпоративную модель управления: с чёткой иерархией, разбивкой по проектам, внутренней отчетностью и контролем за распределением доходов. Жертвами этих атак становились как частные компании и госкорпорации, так и медицинские учреждения, государственные ведомства и простые пользователи по всему миру.
Ещё в 2023 году власти США внесли россиянина в санкционные списки, но его роль в управлении группировками тогда до конца установлена не была. Решающий поворот в расследовании произошел после публикаций внутренних утечек из TrickBot и Conti — известные как TrickLeaks и ContiLeaks. Эти документы раскрыли персональные данные членов групп, внутреннюю переписку, а также детально описали механизм согласования атак, выплат и координации между киберпреступниками. Из материалов утечек стало ясно, что Stern курировал ключевые процессы внутри всей сети.
После публикаций значительная часть участников TrickBot и Conti разошлась по новым группировкам, образовав новые киберпреступные структуры, среди которых Royal, Black Basta, LockBit, BlackCat и другие. Эти банды продолжают активность по всему миру, поддерживая высокий уровень угроз в сфере информационной безопасности.
В настоящее время местонахождение Stern неизвестно. Немецкая полиция предполагает, что он может находиться в России. Международный ордер на арест уже выдан по линии Интерпола. BKA призывает специалистов по кибербезопасности и рядовых граждан предоставлять любые сведения о его онлайн-активности, аккаунтах, используемых мессенджерах и каналах связи.
Расследование продолжается в рамках международной операции Endgame, в ходе которой уже были нейтрализованы сотни серверов и инфраструктур, задействованных в распространении вредоносных программ TrickBot, Danabot, Smokeloader и других угроз.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.