Guardia Civil разби киберпрестъпната група GXC Team

Испанската Guardia Civil обяви разкриването на киберпрестъпната операция “GXC Team” и ареста на предполагаемия лидер на групата – 25-годишен бразилец, известен като “GoogleXcoder”.

GXC Team – престъпление като услуга (CaaS)

Групата е функционирала като crime-as-a-service (CaaS) платформа, предлагаща:

  • ИИ-базирани фишинг комплекти

  • Зловреден софтуер за Android

  • Инструменти за гласови измами

Разпространението е ставало чрез Telegram и русскоговорящ хакерски форум.

“Guardia Civil разби една от най-активните криминални организации в областта на фишинга в Испания,” заявиха от Guardia Civil.

Жертви и цели на атаките

Според Group-IB, GXC Team е таргетирала:

  • Банки

  • Транспортни компании

  • Електронни търговски платформи

Действията им са обхващали Испания, Словакия, Великобритания, САЩ и Бразилия.

Фишинг комплектите са имитирали десетки испански и международни институции, а групата е управлявала поне 250 фишинг сайта.

Технологични похвати на GXC Team

Киберпрестъпниците са разработили девет Android зловредни програми, които:

  • Прихващат SMS-и и еднократни пароли (OTP)

  • Позволяват открадване на акаунти

  • Потвърждават измамни транзакции

Освен това, групата е предлагала пълна техническа поддръжка и персонализация на кампании, превръщайки се в професионална и високопечеливша платформа.

Координирани акции на полицията

На 20 май 2025 г. е проведена координирана операция с обиски в:

  • Кантабрия

  • Валядолид

  • Сарагоса

  • Барселона

  • Палма де Майорка

  • Сан Фернандо

  • Ла Линеа де ла Консепсион

По време на акцията са иззети:

  • Електронни устройства с сорс код на фишинг комплекти

  • Комуникации с клиенти

  • Финансови записи

Възстановени са криптовалути, откраднати от жертвите, а каналите в Telegram са затворени.

Един от каналите за измами се е казвал: “Steal everything from grandmothers.”

Резултати от разследването

Според Guardia Civil:

  • Анализът на криптовалутни транзакции, продължил повече от година, е позволил да се реконструира цялата мрежа

  • Идентифицирани са 6 лица, пряко свързани с дейността на платформата

  • Разследването продължава, като не се изключват нови арести

Разкриването на GXC Team е значителен успех в борбата с международния киберпрестъпен бизнес. Операцията показва как модерните CaaS платформи използват ИИ и мобилен софтуер за глобални атаки, и подчертава необходимостта от засилени мерки за защита на финансови и транспортни компании.

e-security.bg

Подобни

Най-голямата такси компания в Япония спря част от системите си след кибератака
14.07.2026
japan_tokyo
Великобритания повдигна обвинения срещу петима от Russian Coms
14.07.2026
Russia_bot
Lidl предупреди за изтичане на клиентски данни
14.07.2026
mohamed_hassan-attack-6806140_640
OpenAI премахва временно ограниченията за GPT-5.6 Sol
13.07.2026
chatgpt-bug-bounty
Anthropic удължи безплатния достъп до Claude Fable 5 за платени абонати
13.07.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Арменски хакер призна вина за атаки с Ryuk
12.07.2026
Ryuk-ransomware

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy