Соединенные Штаты Америки и Британия сегодня, 7 сентября, ввели санкции против членов российской банды хакеров из Trickbot.
Об этом сообщает РБК-Украина со ссылкой на Министерство финансов США.
“Сегодня Соединенные Штаты в координации с Великобританией ввели санкции в отношении одиннадцати человек, которые входят в российскую киберпреступную группу Trickbot. Россия уже давно стала убежищем для киберпреступников, включая группу Trickbot”, – говорится в сообщении.
В чем обвиняют хакеров
Санкции были наложены на ключевых участников, участвующих в управлении и закупках для группы Trickbot, имеющей связи с российскими спецслужбами и нацеленной на правительство США и американские компании, включая больницы.
Во время пандемии Covid-19 группа Trickbot атаковала многих поставщиков критически важной инфраструктуры и здравоохранения в США.
“Соединенные Штаты решительны в наших усилиях в борьбе с программами-вымогателями и реагировании на сбои в работе нашей критически важной инфраструктуры”, – заявил заместитель министра финансов Брайан Нельсон.
Что известно о Trickbot
Минфин США сообщает, что Trickbot, впервые обнаруженный исследователями безопасности в 2016 году, был троянским вирусом, происходящим от трояна Dyre.
Dyre – это онлайн-банковский троян, управляемый частными лицами из Москвы, которые начали атаковать нероссийские предприятия и организации в середине 2014 года.
Dyre и Trickbot были разработаны и эксплуатируются группой киберпреступников с целью кражи финансовых данных у целей за пределами России. Троян Trickbot заразил миллионы компьютеров-жертв по всему миру, включая компьютеры американских компаний и частных лиц.
Члены группы Trickbot связаны с российскими спецслужбами. Подготовка группы Trickbot в 2020 году соответствовала целям российского государства и действиям российских спецслужб. Это включало в себя нападения на правительство США и американские компании.
Кто попал под санкции
- Андрей Жуйков был центральным действующим лицом в группе и исполнял обязанности старшего администратора;
- Максим Галочкин возглавил группу тестировщиков, которая отвечала за разработку, контроль и внедрение тестов;
- Максим Руденский был ключевым членом группы Trickbot и руководителем команды программистов;
- Михаил Царев был менеджером группы, занимался человеческими ресурсами и финансами. Он отвечал за управление и бухгалтерию;
- Дмитрий Путилин был связан с покупкой инфраструктуры для Trickbot;
- Максим Халиуллин был менеджером по персоналу группы. Он был связан с покупкой инфраструктуры для Trickbot, включая закупку виртуальных частных серверов;
- Сергей Логунцов был разработчиком группы Trickbot;
- Вадим Валиахметов работал программистом в группе Trickbot;
- Артем Куров работал программистом с обязанностями разработки в группе Trickbot;
- Михаил Чернов входил в группу внутренних утилит Trickbot;
- Александр Можаев входил в состав команды администраторов, которая отвечала за общие административные обязанности.
“В результате сегодняшних действий все имущество и интересы в собственности физических лиц, находящихся в Соединенных Штатах или во владении, или под контролем граждан США, должны быть заблокированы”, – добавили в Минфине.
Преследования и санкции в отношении Trickbot
В феврале Соединенные Штаты совместно с Великобританией ввели санкции против семи членов кибергруппировки Trickbot.
В 2021 году Южная Корея экстрадировала в США 38-летнего россиянина Владимира Дунаева, являющегося участником преступной группировки, разработавшей троян Trickbot.
Посредством вируса злоумышленники воровали банковские данные и персональную информацию людей и организаций по всему миру. Россиянину предъявили обвинение в сговоре с целью отмывания денег и совершения компьютерного мошенничества и кражи личных данных при отягчающих обстоятельствах. По этим обвинениям ему грозит до 60 лет тюрьмы.
Срочные и важные сообщения о войне России против Украины читайте на канале РБК-Украина в Telegram.