Rosyjski haker został dostarczony amerykańskim służbom i grozi mu nawet do 20 lat więzienia w związku z amerykańską kampanią phishingową, która zainfekowała 80 000 komputerów. Haker ukradł dane ofiar za pośrednictwem zdalnego dostępu.
Obywatelo Rosji Sierzhudin Tamirlanowicz Aktulajew jest oskarżony oprzeprowadzenie ataków phishingowych, w wyniku których skradziono dane z ponad 80 000 komputerów w okresie od czerwca 2016 r. do listopada 2017 r., z wykorzystaniem złośliwego oprogramowania do zdalnego sterowania TVRAT i DarkVNC. W razie skazania Aktulaev może spędzić za kratkami do 20 lat i zapłacić grzywnę w wysokości 250 000 dolarów, czyli dwukrotność całkowitej kwoty nielegalnych zysków uzyskanych za sam zarzut spisku mającego na celu popełnienie oszustwa elektronicznego.
„Baza danych znaleziona w domenie dowodzenia i kontroli ujawniła tysiące ofiar. Ponadto, udostępniony dokument dotyczący konta e-mail używanego w działalności przestępczej zawierał informacje, w tym dane logowania do e-commerce, a także dane osobowe setek ofiar”.
Aresztowanie nastąpiło w 2021 roku
Akt oskarżenia z 1 września, złożony w czerwcu 2021 r. i opublikowany we wrześniu 2026 r., zawiera zarzuty „spisku, przekazywania programu, informacji, kodu i polecenia w celu uszkodzenia chronionego komputera oraz kradzieży tożsamości w stopniu kwalifikowanym, a także innych przestępstw”.
Aktulaev został ekstradowany do Stanów Zjednoczonych w sierpniu 2026 roku, pięć lat po aresztowaniu na Cyprze w maju 2021 roku. Aresztowanie nastąpiło po śledztwie FBI, a sprawę prowadzi Wydział Bezpieczeństwa Narodowego, Cyberprzestępczości i Ścigania Specjalnego.
Zgodnie z aktem oskarżenia, Aktulaev „spiskował w celu wykorzystania platformy wiadomości internetowych znanej firmy technologicznej z branży zatrudnienia freelancerów, zlokalizowanej w Północnym Dystrykcie Kalifornii, do rozprzestrzeniania złośliwego oprogramowania wśród około 80 000 freelancerów”. Oskarżony przygotował złośliwe załączniki Excel i wykorzystał około 255 fałszywych kont użytkowników.
Hakerzy mieli zdalny dostęp do komputerów
Po otwarciu załączniki zachęcały użytkowników do uruchomienia makra, które następnie pobierało złośliwe oprogramowanie z internetu. W ataku wykorzystano TVRAT (Trojan zdalnego dostępu TeamViewer) oraz złośliwe oprogramowanie DarkVNC, które umożliwiają atakującemu zdalną kontrolę nad zainfekowanym systemem. TVRAT wykorzystuje TeamViewer, a DarkVNC VNC Viewer, popularne narzędzia do zdalnej administracji. Szkodliwe oprogramowanie wykradało i przesyłało dane z komputerów ofiar na serwer dowodzenia, z którego Aktulaev i jego współpracownicy wydobywali skradzione dane, aby „dopuszczać się oszustw i innych działań przestępczych”.
W akcie oskarżenia stwierdzono, że tysiące komputerów zainfekowanych złośliwym oprogramowaniem TVRAT „oddzwaniało” do domeny typu command-and-control hostowanej w Stanach Zjednoczonych, za którą płacono wirtualną walutą. Według aktu oskarżenia, około połowa ofiar znajdowała się w Stanach Zjednoczonych.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Rosyjski haker przekazany do USA. Grozi mu 20 lat więzienia za atak na 80 tys. komputerów