Kore'den ayrılmaya çalışırken trickbot çete geliştiricisi tutuklandı

4 yıl önce

Ülkeyi terk etmeye çalıştıktan sonra ünlü Trickbot Kötü Amaçlı Yazılım Gangleri için bir Rus geliştirici, Güney Kore'de tutuklandı.

Trickbot CyberCrime Group, kurbanın ağlarına erişmek, veri çalmak ve fidye gibi diğer kötü amaçlı yazılımları dağıtmak için Windows ve Linux cihazlarını hedefleyen çeşitli sofistike kötü amaçlı yazılımlardan sorumludur.

Seul'un KBS (Kayıt yoluyla), ilk önce Covid-19 kısıtlamaları nedeniyle Güney Kore'de bir Rus adamın mahsur olduğunu ve pasaportunun daha sonra sona erdiğini bildirdi.

Pasaportunun yenilenmesi için bir yıldan fazla bekledikten sonra, birey Güney Kore'den tekrar ayrılmaya çalıştı ancak ABD'nin iade talebi nedeniyle havaalanında tutuklandı.

Adamın 2016 yılında Rusya'da yaşadığı sırada Trickbot operasyonu için bir Web tarayıcı geliştiricisi olarak çalıştığı iddia edilmektedir.

Ancak, Rus adam, bir istihdam sitesinden işe alındıktan sonra bir sibercrime çetesi için çalıştığını bilmediğini iddia ediyor.

Seul Yüksek Mahkemeye, "Yazılımı geliştirirken, kullanım kılavuzu kötü amaçlı yazılıma girmedi" dedi.

Rus bireyin avukatı şu anda ABD iadesi girişimi ile mücadele ediyor, ABD'nin bireyi haksız yere kovuşturacağını iddia ediyor.

"Onu Amerika Birleşik Devletleri'ne gönderirseniz, Savunma hakkınızı kullanmak çok zor olacak ve aşırı cezaya maruz kalacağınız yüksek bir olasılık var," dedi Trickbot Developer'ın avukatı.

Trickbot Gang, Trickbot, Bazaloader, Bazabackdoor, PowerTrick ve Çapa dahil olmak üzere çok sayıda kötü amaçlı yazılımdan sorumludur. Bunların tümü (kötü amaçlı araçlar), kurumsal ağlara erişmek, dosya ve ağ kimlik bilgilerine erişmek ve sonuçta ağdaki fidye yazılımını dağıtmak için kullanılır.

Hem Ryuk hem de Conti Ransomware operasyonlarının Trickbot çetesi tarafından işletildiğine inanılıyor ve kötü amaçlı yazılımları arasında konuşlandırıldığı biliniyor.

Bu çetenin ABD'nin çıkarları üzerindeki etkilenen muazzam hasar ve ekonomik zarar nedeniyle, ABD Siber Komutanlığı ve Microsoft ve çok sayıda güvenlik şirketleri arasındaki ortaklık, bağımsız bir şekilde, 2020 Ekim'deki çetenin altyapısını düşürmeye çalıştı.

Çetin faaliyetlerinin bir miktar bozulması olsa da, kötü amaçlı yazılım grubu altyapısını hızla yeniden inşa etti ve dünya çapındaki kuruluşları hedef alan yeni kötü amaçlı yazılım kampanyaları başlatmaya devam etti.

Daha yakın zamanlar, ABD Adalet Dairesi, Yeni Bir Ransomware operasyonu için arka uç platformunu geliştirmeye yardımcı olmak için 47 sayım iddianamesinde 19 sayım olarak adlandırılan Letonya Ulusal adlı Letonya Ulusal adında bir Letonya Ulusal.

Witte'nin iddianamesinden mahkemede, savcılar, çeşitli görevler için geliştiricileri nasıl işe aldıklarını tartışan Trickbot Gang üyeleri arasındaki sohbet günlüklerini paylaştı. Bazı geliştiriciler, "siyah şapka" faaliyetlerini içeren işlerin, konuşmaların bazı geliştiricilerin siber suçlar için çalıştıklarını fark etmeyeceğini belirtti.

Mahkeme belgesi, Witte'nin gelişmesine yardımcı olduğuna inanılan fidye yazılımı operasyonunu adlandırmazken, BleepingComputer, yakın zamanda serbest bırakılan diavol ransomware üzerinde çalıştığı söylendi.

CyberCriminal AMD, NVIDIA GPUS'taki kötü amaçlı yazılımları gizlemek için satıyor

Ukraynaca, haftada 2.000 çalınan giriş yapmak için iade edildi

Synology, kötü amaçlı yazılımın bulaşması NAS aygıtları fidye yazılımı ile uyardı

Ethereum, Şiddetli Zincir Bölünmüş Güvenlik Açığını Düzeltmek için GO DEV'leri Davranıyor

Fin8 CyberCrime Gang Backdoors Bize Yeni Sardonik Malware ile Orgs

Kaynak: Bleeping Computer

More Posts