Guardia Civil разби киберпрестъпната група GXC Team

Испанската Guardia Civil обяви разкриването на киберпрестъпната операция “GXC Team” и ареста на предполагаемия лидер на групата – 25-годишен бразилец, известен като “GoogleXcoder”.

GXC Team – престъпление като услуга (CaaS)

Групата е функционирала като crime-as-a-service (CaaS) платформа, предлагаща:

  • ИИ-базирани фишинг комплекти

  • Зловреден софтуер за Android

  • Инструменти за гласови измами

Разпространението е ставало чрез Telegram и русскоговорящ хакерски форум.

“Guardia Civil разби една от най-активните криминални организации в областта на фишинга в Испания,” заявиха от Guardia Civil.

Жертви и цели на атаките

Според Group-IB, GXC Team е таргетирала:

  • Банки

  • Транспортни компании

  • Електронни търговски платформи

Действията им са обхващали Испания, Словакия, Великобритания, САЩ и Бразилия.

Фишинг комплектите са имитирали десетки испански и международни институции, а групата е управлявала поне 250 фишинг сайта.

Технологични похвати на GXC Team

Киберпрестъпниците са разработили девет Android зловредни програми, които:

  • Прихващат SMS-и и еднократни пароли (OTP)

  • Позволяват открадване на акаунти

  • Потвърждават измамни транзакции

Освен това, групата е предлагала пълна техническа поддръжка и персонализация на кампании, превръщайки се в професионална и високопечеливша платформа.

Координирани акции на полицията

На 20 май 2025 г. е проведена координирана операция с обиски в:

  • Кантабрия

  • Валядолид

  • Сарагоса

  • Барселона

  • Палма де Майорка

  • Сан Фернандо

  • Ла Линеа де ла Консепсион

По време на акцията са иззети:

  • Електронни устройства с сорс код на фишинг комплекти

  • Комуникации с клиенти

  • Финансови записи

Възстановени са криптовалути, откраднати от жертвите, а каналите в Telegram са затворени.

Един от каналите за измами се е казвал: “Steal everything from grandmothers.”

Резултати от разследването

Според Guardia Civil:

  • Анализът на криптовалутни транзакции, продължил повече от година, е позволил да се реконструира цялата мрежа

  • Идентифицирани са 6 лица, пряко свързани с дейността на платформата

  • Разследването продължава, като не се изключват нови арести

Разкриването на GXC Team е значителен успех в борбата с международния киберпрестъпен бизнес. Операцията показва как модерните CaaS платформи използват ИИ и мобилен софтуер за глобални атаки, и подчертава необходимостта от засилени мерки за защита на финансови и транспортни компании.

e-security.bg

Подобни

23- ма спасени от дигитално робство
13.02.2026
redleaf_lodi-power-5508644_640
Ransomware атака срещу A1 Capital в Турция
13.02.2026
nuevo-ransomware
Руски биодронове?
13.02.2026
sandeephanda-homing-pigeon-2727563_640
Anna’s Archive пуска милиони песни от Spotify въпреки иск за $13 трлн.
13.02.2026
pirate-flag-7541041_640
Вълна от напускания разклаща ИИ индустрията
13.02.2026
mohamed_hassan-resignation-6784035_640
Бумът на prediction пазарите носи милиарди
13.02.2026
myshoun-crystal-ball-8392380_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.