Сполучені Штати Америки і Британія сьогодні, 7 вересня, запровадили санкції проти членів російської банди хакерів із Trickbot.
Про це повідомляє РБК-Україна з посиланням на Міністерство фінансів США.
"Сьогодні Сполучені Штати в координації з Великою Британією запровадили санкції щодо одинадцяти осіб, які входять до російської кіберзлочинної групи Trickbot. Росія вже давно стала притулком для кіберзлочинців, включно з групою Trickbot", – йдеться у повідомленні.
У чому звинувачують хакерів
Санкції було накладено на ключових учасників, які беруть участь в управлінні та закупівлях для групи Trickbot, що має зв'язки з російськими спецслужбами та націлена на уряд США й американські компанії, включно з лікарнями.
Під час пандемії Covid-19 група Trickbot атакувала багатьох постачальників критично важливої інфраструктури та охорони здоров'я в США.
"Сполучені Штати рішучі в наших зусиллях у боротьбі з програмами-вимагачами та реагуванні на збої в роботі нашої критично важливої інфраструктури", – заявив заступник міністра фінансів Браян Нельсон.
Що відомо про Trickbot
Мінфін США повідомляє, що Trickbot, вперше виявлений дослідниками безпеки у 2016 році, був троянським вірусом, що походить від трояна Dyre.
Dyre – це онлайн-банківський троян, керований приватними особами з Москви, які почали атакувати неросійські підприємства та організації в середині 2014 року.
Dyre і Trickbot були розроблені й експлуатуються групою кіберзлочинців з метою крадіжки фінансових даних у цілей за межами Росії. Троян Trickbot заразив мільйони комп'ютерів-жертв по всьому світу, включно з комп'ютерами американських компаній і приватних осіб.
Члени групи Trickbot пов'язані з російськими спецслужбами. Підготовка групи Trickbot у 2020 році відповідала цілям російської держави і діям російських спецслужб. Це включало в себе напади на уряд США та американські компанії.
Хто потрапив під санкції
Андрій Жуйков був центральною дійовою особою в групі та виконував обов'язки старшого адміністратора;
Максим Галочкин очолив групу тестувальників, яка відповідала за розробку, контроль і впровадження тестів;
Максим Руденський був ключовим членом групи Trickbot і керівником команди програмістів;
Михайло Царьов був менеджером групи, опікувався людськими ресурсами і фінансами. Він відповідав за управління і бухгалтерію;
Дмитро Путілін був пов'язаний з купівлею інфраструктури для Trickbot;
Максим Халіуллін був менеджером з персоналу групи. Він був пов'язаний з купівлею інфраструктури для Trickbot, включно із закупівлею віртуальних приватних серверів;
Сергій Логунцов був розробником групи Trickbot;
Вадим Валіахметов працював програмістом у групі Trickbot;
Артем Куров працював програмістом з обов'язками розробки в групі Trickbot;
Михайло Чернов входив до групи внутрішніх утиліт Trickbot;
Олександр Можаєв входив до складу команди адміністраторів, яка відповідала за загальні адміністративні обов'язки.
"Унаслідок сьогоднішніх дій усе майно та інтереси у власності фізичних осіб, які перебувають у Сполучених Штатах або у володінні, чи під контролем громадян США, мають бути заблоковані", – додали у Мінфіні.
Переслідування та санкції щодо Trickbot
У лютому Сполучені Штати спільно з Великобританією ввели санкції проти семи членів кіберугруповання Trickbot.
У 2021 році Південна Корея екстрадувала в США 38-річного росіянина Володимира Дунаєва, який є учасником злочинного угруповання, що розробило троян Trickbot.
За допомогою вірусу зловмисники крали банківські дані та персональну інформацію людей і організацій по всьому світу. Росіянину пред'явили звинувачення в змові з метою відмивання грошей і здійснення комп'ютерного шахрайства і крадіжки особистих даних при обтяжувальних обставинах. За цими звинуваченнями йому загрожує до 60 років в'язниці.
Термінові та важливі повідомлення про війну Росії проти України читайте на каналі РБК-Україна в Telegram.