Rosyjski haker przekazany do USA. Grozi mu 20 lat więzienia za atak na 80 tys. komputerów


Rosyjski haker przekazany do USA. Grozi mu 20 lat więzienia za atak na 80 tys. komputerów

Rosyjski haker został dostarczony amerykańskim służbom i grozi mu nawet do 20 lat więzienia w związku z amerykańską kampanią phishingową, która zainfekowała 80 000 komputerów. Haker ukradł dane ofiar za pośrednictwem zdalnego dostępu.
 

Obywatelo Rosji Sierzhudin Tamirlanowicz Aktulajew jest oskarżony oprzeprowadzenie ataków phishingowych, w wyniku których skradziono dane z ponad 80 000 komputerów w okresie od czerwca 2016 r. do listopada 2017 r., z wykorzystaniem złośliwego oprogramowania do zdalnego sterowania TVRAT i DarkVNC.  W razie skazania Aktulaev może spędzić za kratkami do 20 lat i zapłacić grzywnę w wysokości 250 000 dolarów, czyli dwukrotność całkowitej kwoty nielegalnych zysków uzyskanych za sam zarzut spisku mającego na celu popełnienie oszustwa elektronicznego.

„Baza danych znaleziona w domenie dowodzenia i kontroli ujawniła tysiące ofiar. Ponadto, udostępniony dokument dotyczący konta e-mail używanego w działalności przestępczej zawierał informacje, w tym dane logowania do e-commerce, a także dane osobowe setek ofiar”.

Aresztowanie nastąpiło w 2021 roku

Akt oskarżenia z 1 września, złożony w czerwcu 2021 r. i opublikowany we wrześniu 2026 r., zawiera zarzuty „spisku, przekazywania programu, informacji, kodu i polecenia w celu uszkodzenia chronionego komputera oraz kradzieży tożsamości w stopniu kwalifikowanym, a także innych przestępstw”.

Aktulaev został ekstradowany do Stanów Zjednoczonych w sierpniu 2026 roku, pięć lat po aresztowaniu na Cyprze w maju 2021 roku. Aresztowanie nastąpiło po śledztwie FBI, a sprawę prowadzi Wydział Bezpieczeństwa Narodowego, Cyberprzestępczości i Ścigania Specjalnego.

Zgodnie z aktem oskarżenia, Aktulaev „spiskował w celu wykorzystania platformy wiadomości internetowych znanej firmy technologicznej z branży zatrudnienia freelancerów, zlokalizowanej w Północnym Dystrykcie Kalifornii, do rozprzestrzeniania złośliwego oprogramowania wśród około 80 000 freelancerów”.  Oskarżony przygotował złośliwe załączniki Excel i wykorzystał około 255 fałszywych kont użytkowników.

Hakerzy mieli zdalny dostęp do komputerów

Po otwarciu załączniki zachęcały użytkowników do uruchomienia makra, które następnie pobierało złośliwe oprogramowanie z internetu. W ataku wykorzystano TVRAT (Trojan zdalnego dostępu TeamViewer) oraz złośliwe oprogramowanie DarkVNC, które umożliwiają atakującemu zdalną kontrolę nad zainfekowanym systemem. TVRAT wykorzystuje TeamViewer, a DarkVNC VNC Viewer, popularne narzędzia do zdalnej administracji. Szkodliwe oprogramowanie wykradało i przesyłało dane z komputerów ofiar na serwer dowodzenia, z którego Aktulaev i jego współpracownicy wydobywali skradzione dane, aby „dopuszczać się oszustw i innych działań przestępczych”.

W akcie oskarżenia stwierdzono, że tysiące komputerów zainfekowanych złośliwym oprogramowaniem TVRAT „oddzwaniało” do domeny typu command-and-control hostowanej w Stanach Zjednoczonych, za którą płacono wirtualną walutą. Według aktu oskarżenia, około połowa ofiar znajdowała się w Stanach Zjednoczonych.
 

 

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Rosyjski haker przekazany do USA. Grozi mu 20 lat więzienia za atak na 80 tys. komputerów
 0