Οι ρωσικές αρχές ανακοίνωσαν τη σύλληψη τριών ατόμων στη Μόσχα, τα οποία κατηγορούνται ότι βρίσκονται πίσω από τη δημιουργία και διανομή του Meduza Stealer, ενός από τα πιο εξελιγμένα προγράμματα κλοπής δεδομένων που κυκλοφόρησαν στο dark web τα τελευταία χρόνια.

Η είδηση επιβεβαιώθηκε από την Irina Volk, στρατηγό της ρωσικής αστυνομίας και εκπρόσωπο του Υπουργείου Εσωτερικών, μέσω ανάρτησής της στο Telegram. Η αξιωματούχος σημείωσε ότι η επιχείρηση πραγματοποιήθηκε από το Τμήμα Καταπολέμησης του Κυβερνοεγκλήματος (UBK) σε συνεργασία με την αστυνομία της περιοχής του Αστραχάν.
Το “Meduza Stealer”: Ένα εργαλείο κυβερνοκλοπής
Σύμφωνα με την προκαταρκτική έρευνα, οι συλληφθέντες είχαν αναπτύξει και αρχίσει να διανέμουν το κακόβουλο λογισμικό Meduza Stealer πριν από περίπου δύο χρόνια, μέσω εξειδικευμένων φόρουμ για χάκερ. Το Meduza λειτουργούσε ως “malware-as-a-service” (MaaS), δηλαδή ένα μοντέλο συνδρομητικής υπηρεσίας που επέτρεπε σε άλλους κυβερνοεγκληματίες να το ενοικιάζουν για δική τους χρήση, με αντάλλαγμα ένα ποσό ή ποσοστό επί των κερδών από τις επιθέσεις.
Δείτε επίσης: Ουκρανός κατηγορείται για συμμετοχή σε επιθέσεις του Conti ransomware
Το λογισμικό είχε τη δυνατότητα να κλέβει διαπιστευτήρια λογαριασμών, κωδικούς πρόσβασης, δεδομένα από πορτοφόλια κρυπτονομισμάτων, αλλά και πληροφορίες αποθηκευμένες στους browsers των θυμάτων. Μάλιστα, μια ιδιαίτερα επικίνδυνη λειτουργία του επέτρεπε την “αναβίωση” ληγμένων cookies Chrome, διευκολύνοντας έτσι την κατάληψη λογαριασμών ακόμη και όταν οι χρήστες είχαν αποσυνδεθεί.
Από την “Meduza” στο “Aurora”: Οι ίδιοι εγκέφαλοι πίσω από διαφορετικά malware
Ο γνωστός ερευνητής κυβερνοασφάλειας g0njxa, που παρακολουθεί την εξέλιξη των info-stealers στο dark web, ανέφερε ότι η ίδια ομάδα βρισκόταν πίσω και από το “Aurora Stealer”, ένα άλλο malware-as-a-service που είχε εμφανιστεί το 2022. Και τα δύο προγράμματα θεωρούνταν ιδιαίτερα επικερδή, καθώς προσέφεραν στους χρήστες τους έτοιμα εργαλεία για κυβερνοκλοπή, χωρίς να απαιτούνται εξειδικευμένες τεχνικές γνώσεις.
Η σύλληψη αυτής της ομάδας ενδέχεται να αποτελέσει ένα σημαντικό πλήγμα για το υπόγειο οικοσύστημα των MaaS πλατφορμών, το οποίο έχει γνωρίσει τεράστια άνθηση τα τελευταία χρόνια, μετατρέποντας το κυβερνοέγκλημα σε “βιομηχανία με συνδρομή”.

Η ρωσική “ανοχή” και η ανατροπή του κανόνα
Παραδοσιακά, η Ρωσία έχει δεχθεί έντονη κριτική για την παθητική στάση της απέναντι σε χάκερ που δρουν εντός των συνόρων της, υπό τον άγραφο όρο ότι δεν επιτίθενται σε ρωσικούς στόχους. Ωστόσο, στην περίπτωση του Meduza, φαίνεται πως οι δημιουργοί του λογισμικού παρέβησαν αυτόν τον “κανόνα”.
Δείτε επίσης: Οι ομάδες Kimsuky και Lazarus χρησιμοποιούν νέα εργαλεία
Όπως ανέφερε η Volk, ένα από τα θύματα των επιθέσεων της ομάδας ήταν ένα ίδρυμα στην περιοχή του Αστραχάν, από το οποίο εκλάπησαν εμπιστευτικά δεδομένα τον Μάιο του 2025. Η επίθεση αυτή ώθησε τις αρχές να ξεκινήσουν ποινική έρευνα βάσει του Άρθρου 273, Μέρος 2 του Ρωσικού Ποινικού Κώδικα, που αφορά τη “δημιουργία, χρήση και διανομή κακόβουλων προγραμμάτων”.
Botnets και παράλληλες επιχειρήσεις
Κατά τη διάρκεια της έρευνας, οι ρωσικές αρχές ανακάλυψαν ότι οι συλληφθέντες δεν περιορίζονταν στο Meduza Stealer. Είχαν επίσης αναπτύξει botnet malware, ένα σύστημα που συνδέει μολυσμένους υπολογιστές σε ένα ενιαίο δίκτυο, επιτρέποντας την απομακρυσμένη εκτέλεση εντολών και την παράκαμψη των μηχανισμών ασφαλείας των συστημάτων-στόχων.
Η ύπαρξη αυτού του botnet δείχνει ότι η ομάδα λειτουργούσε σε επαγγελματικό επίπεδο, με σαφώς καθορισμένους ρόλους και στόχους, θυμίζοντας περισσότερο εταιρική δομή παρά μεμονωμένους χάκερ.

Ένα μήνυμα με πολλαπλούς αποδέκτες
Η Irina Volk κατέληξε στη δήλωσή της ότι η αστυνομία εργάζεται για την ταυτοποίηση όλων των συνεργών και δεν αποκλείεται να υπάρξουν περαιτέρω συλλήψεις. Αν και πρόκειται για μια σπάνια κίνηση αυστηρής επιβολής από τη Ρωσία σε ζητήματα κυβερνοεγκλήματος, αναλυτές εκτιμούν ότι η υπόθεση ενδέχεται να έχει πολιτικές προεκτάσεις – είτε ως μήνυμα “νομιμότητας” προς τη Δύση, είτε ως προσπάθεια ελέγχου του εγχώριου ψηφιακού υποκόσμου.
Δείτε επίσης: Ερευνητές δημιούργησαν Linux Rootkit που αποφεύγει την ανίχνευση
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Σε κάθε περίπτωση, η υπόθεση Meduza υπενθυμίζει πως το κυβερνοέγκλημα έχει πλέον ξεφύγει από τα υπόγεια και τις ανώνυμες οθόνες: λειτουργεί με εταιρική λογική, παγκόσμια εμβέλεια και συνέπειες που επηρεάζουν κυβερνήσεις, οργανισμούς και απλούς πολίτες.
Η “πτώση” των δημιουργών του Meduza Stealer ίσως είναι μόνο η αρχή μιας νέας εποχής για το ψηφιακό έγκλημα — και για όσους το κυνηγούν.
Πηγή: www.bleepingcomputer.com
