Назван лидер одной из крупнейших хакерских группировок мира — TrickBot и Conti оказались под управлением россиянина

02.06.2025
Назван лидер одной из крупнейших хакерских группировок мира — TrickBot и Conti оказались под управлением россиянина

Властям Германии удалось установить личность одного из ключевых организаторов международных хакерских сетей TrickBot и Conti. По данным Федерального ведомства уголовной полиции Германии (BKA), за этими группировками стоял 36-летний гражданин России, известный в теневых кругах под псевдонимом Stern.

Как сообщает SecurityLab, немецкие следователи указывают, что данный человек принимал непосредственное участие в создании TrickBot — группировки, которая долгое время была одним из главных игроков на черном рынке киберпреступности. Её участники использовали целый арсенал вредоносного ПО: банковские трояны Trickbot и BazarLoader, программы-вымогатели Ryuk и Conti, а также загрузчики IcedID, SystemBC и другие инструменты для кражи данных и вымогательства.

Преступная структура действовала с высокой степенью организации, напоминавшей корпоративную модель управления: с чёткой иерархией, разбивкой по проектам, внутренней отчетностью и контролем за распределением доходов. Жертвами этих атак становились как частные компании и госкорпорации, так и медицинские учреждения, государственные ведомства и простые пользователи по всему миру.

Ещё в 2023 году власти США внесли россиянина в санкционные списки, но его роль в управлении группировками тогда до конца установлена не была. Решающий поворот в расследовании произошел после публикаций внутренних утечек из TrickBot и Conti — известные как TrickLeaks и ContiLeaks. Эти документы раскрыли персональные данные членов групп, внутреннюю переписку, а также детально описали механизм согласования атак, выплат и координации между киберпреступниками. Из материалов утечек стало ясно, что Stern курировал ключевые процессы внутри всей сети.

После публикаций значительная часть участников TrickBot и Conti разошлась по новым группировкам, образовав новые киберпреступные структуры, среди которых Royal, Black Basta, LockBit, BlackCat и другие. Эти банды продолжают активность по всему миру, поддерживая высокий уровень угроз в сфере информационной безопасности.

В настоящее время местонахождение Stern неизвестно. Немецкая полиция предполагает, что он может находиться в России. Международный ордер на арест уже выдан по линии Интерпола. BKA призывает специалистов по кибербезопасности и рядовых граждан предоставлять любые сведения о его онлайн-активности, аккаунтах, используемых мессенджерах и каналах связи.

Расследование продолжается в рамках международной операции Endgame, в ходе которой уже были нейтрализованы сотни серверов и инфраструктур, задействованных в распространении вредоносных программ TrickBot, Danabot, Smokeloader и других угроз.

erid:2SDnjeQynZb erid:2SDnjeQynZb

Популярные материалы