Министерството на правосъдието на САЩ обяви, че руски гражданин е признат за виновен във връзка с ролята му в разработването и разпространението на зловреден софтуер, известен като TrickBot.

40-годишният Владимир Дунаев е бил арестуван в Южна Корея през септември 2021 г. и екстрадиран в САЩ месец по-късно.

„Дунаев е разработил модификации на браузъри и злонамерени инструменти, които подпомагат събирането на удостоверения и извличането на данни от заразени компютри, улесняват и подобряват отдалечения достъп, използван от участниците в TrickBot, и създават програмен код, който предотвратява откриването на зловредния софтуер TrickBot от легитимен софтуер за сигурност“, заяви DoJ.

„По време на участието на Дунаев в схемата 10 жертви в Северния окръг на Охайо, включително училища в Ейвън и компания за недвижими имоти в Северен Кантон, са били измамени с повече от 3,4 милиона долара чрез рансъмуер, разгърнат от TrickBot.“

Дунаев, който се признава за виновен за извършване на компютърна измама и кражба на самоличност и заговор за извършване на телеграфна измама и банкова измама, е заплашен от максимум 35 години затвор. Предвидено е присъдата му да бъде произнесена на 20 март 2024 г.

Дунаев е и вторият разработчик на зловреден софтуер от бандата TrickBot, който е арестуван, след като Алла Витте, латвийска гражданка, която, беше осъдена на две години и осем месеца затвор през юни 2023 г.

Развитието на събитията дойде близо три месеца, след като правителствата на Обединеното кралство и САЩ наложиха санкции на 11 лица, заподозрени в участие в киберпрестъпната група TrickBot.

TrickBot, който започна като банков троянец през 2016 г., се превърна в многоцелеви инструмент, способен да доставя допълнителни товари на заразени хостове и да действа като посредник за първоначален достъп до атаки с откупващ софтуер.

След като правоприлагащите органи оцеляват при разбиването на ботнета, скандалният екип на Conti ransomware придобива контрол над операцията. Както Conti, така и TrickBot обаче претърпяха сериозен удар миналата година след нахлуването на Русия в Украйна, когато Conti обеща вярност на Русия.

Това доведе до поредица от изтичания на информация, наречени ContiLeaks и TrickLeaks, които издадоха ценна информация за техните вътрешни чатове и инфраструктура, което в крайна сметка доведе до закриването на Conti и разпадането ѝ на множество други групи.

 

Източник: The Hacker News

Подобни публикации

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...

DuckDuckGo разширява защитата срещу онлайн измами

DuckDuckGo, известен с фокуса си върху поверителността, разширява в...
20 юни 2025

Viasat е поредната жертва на китайската APT гру...

Американската компания за сателитни комуникации Viasat стана обект ...
20 юни 2025

Play ransomware удари Krispy Kreme: над 160 000...

Американската верига за понички и кафе Krispy Kreme потвърди, че пр...
20 юни 2025

Извършител от бандата Ryuk e екстрадиран в САЩ

33-годишен украински гражданин, сочен за член на зловещата рансъмуе...
20 юни 2025

Израел унищожи над 90 милиона долара в криптова...

Хакерската група „Predatory Sparrow“, известна с произраелската си ...
20 юни 2025

BlueNoroff използва дийпфейк видеа в Zoom

Изследователи от Huntress разкриха нова кампания на севернокорейска...
Бъдете социални
Още по темата
20/06/2025

Извършител от бандата Ryuk ...

33-годишен украински гражданин, сочен за член...
17/06/2025

Scattered Spider атакува за...

Не за първи път Scattered Spider...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Последно добавени
20/06/2025

Поглед към Green Transition...

Киберсигурността не е просто техническа дисциплина...
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!