США и Великобритания совместно ввели санкции против 7 членов российской хакерской группировки Trickbot

Соединенные Штатыи Великобританияобъявили 9 февраля, что вводят санкции против семи человек, связанных с российской бандой киберпреступников Trickbot, за их предполагаемую роль в проведении злонамеренной кибердеятельности, направленной на правительственные и медицинские учреждения этих стран.

“Киберпреступники, особенно те, которые базируются в России, стремятся атаковать критически важную инфраструктуру. Они нацелены на американские предприятия и международную финансовую систему. Соединенные Штаты сегодня принимают меры в партнерстве с Соединенным Королевством, потому что международное сотрудничество является ключом к борьбе с российской киберпреступностью”, – заявил заместитель министра финансов США Брайан Нельсон в подготовленном заявлении .

Это первый случай, когда страны совместно вводят против кого-то экономические санкции. Министерство финансов объяснило этот шаг продолжающимся сотрудничеством между ним и ключевыми британскими учреждениями. В октябре прошлого года как Великобритания , так и США выпускали соответствующие документы об этом сотрудничестве.

В заявлении Министерства финансов США говорится, что группировка возникла в 2014 году с созданием банковского трояна Dyre, который в 2016 году превратился в Trickbot. Команда, создавшая одноименный вредонос, по данным из того же заявления, базируется в Москве. Она специализируется на кибератаках на физических лиц, предприятия и финансовые учреждения за пределами России. Группировка создала модульный набор вредоносных программ, который позволяет ей осуществлять целый ряд незаконных действий.

По тем же данным Министерства финансов, в 2020 году группировка Trickbot участвовала в целенаправленной кампании против больниц США, в ходе которой парализовала жизненно важные системы здравоохранения с помощью программ-вымогателей в разгар кризиса с Covid-19. В ходе одной из таких атак группа Trickbot применила вымогатель против трёх медицинских учреждений Миннесоты, нарушив работу их компьютерных сетей и телефонов, что вынудило сотрудников перенаправлять машины скорой помощи.

“Вводя санкции против этих киберпреступников, мы посылаем четкий сигнал им и другим лицам, причастным к вымогательству, что они будут привлечены к ответственности. Эти циничные кибератаки наносят реальный ущерб жизни и средствам к существованию людей. Мы всегда будем ставить нашу национальную безопасность на первое место, защищая Великобританию и наших союзников от серьезной организованной преступности, независимо от ее формы и места происхождения”, – заявил министр иностранных дел Великобритании Джеймс Клеверли в подготовленном заявлении .

В число участников Trickbot, попавших под санкции, согласно данным СШАи Великобританиивходят:

  1. Виталий “Бентли” Ковалев;
  2. Максим “Багет” Михайлов;
  3. Валентин “Глобус” Карягин;
  4. Михаил “Тропа” Искрицкий;
  5. Дмитрий “Исельдор” Плешевский;
  6. Иван “Гриб” Вахромеев;
  7. Валерий “Стрикс” Седлецкий.

Все они, как утверждается, были вовлечены в управление, администрирование, или доставку вредоносного ПО в рамках деятельности группировки. Санкции означают, что вся их собственность и активы в Соединенных Штатах и Великобритании должны быть заморожены, а въезд на территорию стран запрещён. Кроме того, все сообщники вышеуказанных лиц, если их связь будет доказана, так же могут попасть под подобные санкции.

Public Release.