США и Британия ввели санкции против российских хакеров из банды Trickbot

Соединенные Штаты Америки и Британия сегодня, 7 сентября, ввели санкции против членов российской банды хакеров из Trickbot.

Об этом сообщает РБК-Украина со ссылкой на Министерство финансов США.

“Сегодня Соединенные Штаты в координации с Великобританией ввели санкции в отношении одиннадцати человек, которые входят в российскую киберпреступную группу Trickbot. Россия уже давно стала убежищем для киберпреступников, включая группу Trickbot”, – говорится в сообщении.

В чем обвиняют хакеров

Санкции были наложены на ключевых участников, участвующих в управлении и закупках для группы Trickbot, имеющей связи с российскими спецслужбами и нацеленной на правительство США и американские компании, включая больницы.

Во время пандемии Covid-19 группа Trickbot атаковала многих поставщиков критически важной инфраструктуры и здравоохранения в США.

“Соединенные Штаты решительны в наших усилиях в борьбе с программами-вымогателями и реагировании на сбои в работе нашей критически важной инфраструктуры”, – заявил заместитель министра финансов Брайан Нельсон.

Что известно о Trickbot

Минфин США сообщает, что Trickbot, впервые обнаруженный исследователями безопасности в 2016 году, был троянским вирусом, происходящим от трояна Dyre.

Dyre – это онлайн-банковский троян, управляемый частными лицами из Москвы, которые начали атаковать нероссийские предприятия и организации в середине 2014 года.

Dyre и Trickbot были разработаны и эксплуатируются группой киберпреступников с целью кражи финансовых данных у целей за пределами России. Троян Trickbot заразил миллионы компьютеров-жертв по всему миру, включая компьютеры американских компаний и частных лиц.

Члены группы Trickbot связаны с российскими спецслужбами. Подготовка группы Trickbot в 2020 году соответствовала целям российского государства и действиям российских спецслужб. Это включало в себя нападения на правительство США и американские компании.

Кто попал под санкции

  • Андрей Жуйков был центральным действующим лицом в группе и исполнял обязанности старшего администратора;
  • Максим Галочкин возглавил группу тестировщиков, которая отвечала за разработку, контроль и внедрение тестов;
  • Максим Руденский был ключевым членом группы Trickbot и руководителем команды программистов;
  • Михаил Царев был менеджером группы, занимался человеческими ресурсами и финансами. Он отвечал за управление и бухгалтерию;
  • Дмитрий Путилин был связан с покупкой инфраструктуры для Trickbot;
  • Максим Халиуллин был менеджером по персоналу группы. Он был связан с покупкой инфраструктуры для Trickbot, включая закупку виртуальных частных серверов;
  • Сергей Логунцов был разработчиком группы Trickbot;
  • Вадим Валиахметов работал программистом в группе Trickbot;
  • Артем Куров работал программистом с обязанностями разработки в группе Trickbot;
  • Михаил Чернов входил в группу внутренних утилит Trickbot;
  • Александр Можаев входил в состав команды администраторов, которая отвечала за общие административные обязанности.

“В результате сегодняшних действий все имущество и интересы в собственности физических лиц, находящихся в Соединенных Штатах или во владении, или под контролем граждан США, должны быть заблокированы”, – добавили в Минфине.

Преследования и санкции в отношении Trickbot

В феврале Соединенные Штаты совместно с Великобританией ввели санкции против семи членов кибергруппировки Trickbot.

В 2021 году Южная Корея экстрадировала в США 38-летнего россиянина Владимира Дунаева, являющегося участником преступной группировки, разработавшей троян Trickbot.

Посредством вируса злоумышленники воровали банковские данные и персональную информацию людей и организаций по всему миру. Россиянину предъявили обвинение в сговоре с целью отмывания денег и совершения компьютерного мошенничества и кражи личных данных при отягчающих обстоятельствах. По этим обвинениям ему грозит до 60 лет тюрьмы.

Срочные и важные сообщения о войне России против Украины читайте на канале РБК-Украина в Telegram.