Rus hilebot kötü amaçlı yazılımı 64 ay hapis cezasına çarptırıldı

2 yıl önce

Rus ulusal Vladimir Dunaev, dünya çapında hastanelere, şirketlere ve bireylere yönelik saldırılarda kullanılan hile kötü amaçlı yazılımları oluşturma ve dağıtma rolünden dolayı beş yıl dört ay hapse mahk wasm edildi.

Mahkeme belgelerine göre, 40 yaşındaki birey (FFX olarak da bilinir), kötü amaçlı yazılımların tarayıcı enjeksiyon bileşeninin gelişimini denetleyen kişiydi.

Eylül 2021'de Dunaev, Covid-19 seyahat kısıtlamaları ve süresi dolmuş bir pasaport nedeniyle bir yıldan fazla bir süre orada sıkıştıktan sonra Güney Kore'den ayrılmaya çalışırken tutuklandı. Amerika Birleşik Devletleri'ne iade süreci 20 Ekim 2021'de tamamlandı.

Tutuklanmasından sonra, tel ve banka sahtekarlığı yapmak için komplo kurmanın yanı sıra, her iki suç için en fazla 35 yıl hapis cezasına çarptırılan bilgisayar sahtekarlığı ve kimlik hırsızlığı yapmak için komplo kurma ile ilgili suçlamalardan suçlu bulundu.

İlk iddianame, Dunaev ve sekiz ortak sanatı, hile bot kötü amaçlı yazılım operasyonundan geliştirme, dağıtım, yönetim ve finansal kazançlara katılmakla suçladı.

ABD avukatı Rebecca C. Lutzko, "Dunaev kötü niyetli fidye yazılımı geliştirdi ve Ohio'nun kuzey bölgesindeki ve ülkemiz genelinde, bilgisayarının arkasına saklanırken Amerikan hastanelerine, okullara ve işletmelere saldırmak için konuşlandırdı." Dedi.

Diyerek şöyle devam etti: "O ve ortak sanıkları, dünya çapında milyonlarca bilgisayarı kötü niyetli bir şekilde enfekte eden ölçülemez bir bozulmaya ve finansal hasara neden oldu ve Dunaev sonuç olarak beş yıldan fazla bir süredir parmaklıklar ardında geçirecekler."

Dunaev, Socks Server uygulaması oluşturmasını ve kötü amaçlı yazılım sunumu için Firefox tarayıcısını değiştirmesini gerektiren bir işe alım sürecini takiben Haziran 2016'da HileBot Malware Sendikası için bir geliştirici olarak çalışmaya başladı.

Enfekte kurbanların hassas bilgilerini (oturum açma kimlik bilgileri, kredi kartı bilgileri, şifreler, sosyal güvenlik numaraları ve adresleri gibi) ve mağdurların banka hesaplarından gelen fonları sifonlamak için etkin siber suçluların geliştirilmesine yardımcı olduğu hileli kötü amaçlı yazılımlar

Dunaev, Letonya Ulusal Alla Witte'nin (AKA Max) Şubat 2021'de yakalanmasından ve uzlaşmış ağlara fidye yazılımlarını dağıtmak için tasarlanmış modülün geliştirilmesine yardımcı olmakla suçlandıktan sonra ABD Adalet Bakanlığı tarafından kovuşturulan ikinci hileli kötü amaçlı yazılım yönetimidir.

Şubat ve Eylül aylarında, ABD ve İngiltere, bazı hilebot grubu üyelerinin de Rus istihbarat hizmetleriyle ilişkili olduğu konusunda uyararak, en az 180 milyon dolarlık gasplara dahil oldukları için hile ve siber suç çetelerine bağlı 18 Rus yaptırdı.

Başlangıçta 2015'teki ortaya çıkışı üzerine bankacılık kimlik bilgileri hırsızlığına odaklanan Trickbot, kurumsal ağlara ilk erişim elde etmek için siber suç kuruluşları (Ryuk ve Conti fidye yazılımı operasyonları dahil) tarafından kullanılan modüler bir araca hızla mutasyona uğradı.

Birkaç yayından kaldırma girişimine rağmen, Conti siber suç grubu, Anchor ve Bazarbackdoor gibi diğer karmaşık ve daha kapsamlı kötü amaçlı yazılım varyantlarını geliştirmek için kötü amaçlı yazılımların kontrolünü üstlendi.

Bununla birlikte, Rusya'nın Ukrayna'yı işgalinin ardından, Ukraynalı bir araştırmacı Conti'nin iç iletişimlerini çevrimiçi olarak sızdırarak Trickbot operasyonuyla bağlantılarını ortaya koydu.

Anonim bir varlık (Trickleaks) daha sonra HileBot Gang hakkında daha fazla bilgi açıkladı ve Conti ile bağlantılarına daha fazla ışık tuttu.

Bu açıklamalar sonuçta Conti'nin diğer fidye yazılım gruplarına parçalanan kapanmasını hızlandırdı, şimdi Royal, Black Basta ve Zeon olarak izlendi.

Trickbot kötü amaçlı yazılım geliştirme suçlu, 35 yıl hapis cezası ile karşı karşıya

Ransomware'de Hafta - 26 Ocak 2024 - Govts Geri Geri

Çatlak macOS uygulamaları DNS Records'tan alınan komut dosyalarını kullanarak cüzdanları boşaltın

Microsoft: İranlı hackerlar yeni Mediapl kötü amaçlı yazılımları ile araştırmacıları hedefleyin

Bigpanzi Botnet, kötü amaçlı yazılımlarla 170.000 Android TV kutusuna bulaştı

Kaynak: Bleeping Computer

More Posts