Троих айтишников задержали по делу о создании вируса «Медуза»
В Москве и Подмосковье задержали трех молодых IT-специалистов. По словам представительницы МВД Ирины Волк, их подозревают в создании вируса «Медуза».
Следователи считают, что подозреваемые около двух лет назад разработали и распространили через хакерские форумы программное обеспечение «Медуза» для хищения учетных данных, сведений о криптокошельках и прочей информации.
Утверждается, что в мае 2025 года участники группы сумели таким путем получить доступ к данным одного из учреждений Астраханской области и скопировать их. Следственное управление регионального управления МВД возбудило уголовное дело по статье об использовании вредоносного ПО группой лиц по предварительному сговору (273.2 УК).
Название Medusa или «Медуза» используется в отношении разного вредоносного ПО. После серии громких взломов мировую известность обрел Medusa Ransomware: к началу 2025-го он успел атаковать более 400 организаций, в том числе государственных служб США в сфере здравоохранения, образования, юриспруденции, страхования, технологий и производства. Израильская компания по кибербезопасности Check Point Software пишет в своем блоге, что Medusa Ransomware действует с территории России или одного из дружественных ей государств.
Под характеристики в заявлении МВД подходит Medusa Stealer — у них совпадают не только задачи, но и дата обнародования ПО — 2023 год. Примечательно, что языковая среда разработки как Medusa Ransomware, так и Medusa Stealer — преимущественно русскоязычная. Тем не менее на этот момент однозначно отождествить Medusa Stealer с «Медузой», разработчиков которых задержали в России, не представляется возможным.
Задержание провели полиция Астраханской области вместе с управлением «К» (так называемая «киберполиция») при МВД при поддержке Росгвардии. При обыске изъяли компьютеры, телефоны, банковские карты и другие предметы в качестве вещдоков.
На видео, которое сопровождает заявление МВД, показано проникновение в три разных квартиры. Возраст задержанных не называется, однако двое из трех — мужчины достаточно молодого возраста, третий подозреваемый зафиксирован на видео в момент задержания — он лежит в штанах Hello Kitty, лица не видно.
В заявлении МВД также говорится, что задержанные успели разработать и распространить еще один тип вредоносного ПО — на этот раз для взлома данных и создания ботнетов — сетей зараженных компьютеров, которые используются для масштабных кибератак.