В сентябре 2012 года в отдел расследования Group-IB обратилась компания, на сервис которой на протяжении суток осуществлялась DDoS-атака. В ходе криминалистического исследования, проведенного специалистами Group-IB, были установлены личность и местонахождение злоумышленника, а результаты исследования направлены в отдел «К» ГУ МВД по Иркутской области.
Когда следственно-оперативная группа, в составе которой работал эксперт лаборатории компьютерной криминалистики и исследования вредоносного кода компании Group-IB, вошла в квартиру подозреваемого, он находился за своим компьютером и готовился к проведению очередной DDoS-атаки на сайт крупного промышленного предприятия.
24-летний житель города Саянска Иркутской области в течение шести месяцев размещал на закрытых хакерских форумах рекламные объявления о проведении DDoS-атак. Среди его постоянных клиентов были как граждане России и ближнего зарубежья, так Великобритании. Для осуществления распределенных атак на отказ в обслуживании хакер использовал вредоносную программу DoS-бот, приобретенную им за 900 долл.