Bloomberg: хакером DukeEugene, разработавшим программы для взлома банковских данных, был осужденный челябинец; он погиб на войне
Киберразведывательная компания Intel471 назвала уроженца Челябинска Евгения Данилова хакером DukeEugene, который разработал программное обеспечение для взлома банковских данных и предоставлял услуги по взлому Android. Он завербовался на войну в Украине из российской колонии и погиб на фронте, пишет Bloomberg.
DukeEugene был администратором киберпреступного рынка darknet.ug, управлял финансовым сервисом для незаконных сделок и продавал собственное банковское вредоносное ПО, включая программы ERMAC и Hook.
В личной переписке, которую Intel471 предоставила Bloomberg, хакер рассказывал, что находится в российской колонии за «хакерство, утечку коммерческих данных и участие в организованной преступности». DukeEugene утверждал, что получил доступ к интернету в колонии с помощью подкупа. По информации Intel471, там он был активен более чем на 30 форумах, где продавали базы данных с украденной личной информацией.
В мае 2023 года DukeEugene исчез. До этого он писал в личных чатах, что собирается присоединиться к российской армии и воевать против Украины, чтобы освободиться из колонии, где провел 11 лет.
Исследователи выяснили, что домены DukeEugene были зарегистрированы на Веру Данилову, а соцсети, которые они связали с хакером, — на Евгения Данилова. В августе 2023 года стало известно, что он погиб на войне в Украине. Как заметило «Агентство», о смерти 49-летнего челябинца тогда сообщил телеграм-канал «Не жди меня из Украины».
Спустя год Вера Данилова написала о годовщине гибели своего сына в соцсетях, указывает Bloomberg. Тогда же фотографию мужчины опубликовала группа «Памяти погибшим в СВО» во «ВКонтакте». В посте говорится, что Данилов носил позывной «Хакер» и погиб во время боев в самопровозглашенной ДНР в составе отряда «Шторм Z».
В 2013 году Данилову назначили 14 лет лишения свободы по делу о налетах на два ювелирных салона и почту. В начале 2010-х он работал начальником отдела логистики в компании «Кибер транс», а до 2020 года у него было открыто ИП для онлайн-торговли, пишет «Агентство».
Разработанное DukeEugene ПО продолжает пользоваться спросом на российских форумах, сообщает Bloomberg. На основе его Hook киберпреступники создали как минимум девять новых вариантов вредоносных программ.