pavlograd.info 07.09.2023 16:34

Сполучені Штати Америки і Британія сьогодні, 7 вересня, запровадили санкції проти членів російської банди хакерів із Trickbot.

Про це повідомляє РБК-Україна з посиланням на Міністерство фінансів США.

"Сьогодні Сполучені Штати в координації з Великою Британією запровадили санкції щодо одинадцяти осіб, які входять до російської кіберзлочинної групи Trickbot. Росія вже давно стала притулком для кіберзлочинців, включно з групою Trickbot", – йдеться у повідомленні.

У чому звинувачують хакерів

Санкції було накладено на ключових учасників, які беруть участь в управлінні та закупівлях для групи Trickbot, що має зв'язки з російськими спецслужбами та націлена на уряд США й американські компанії, включно з лікарнями.

Під час пандемії Covid-19 група Trickbot атакувала багатьох постачальників критично важливої інфраструктури та охорони здоров'я в США.

"Сполучені Штати рішучі в наших зусиллях у боротьбі з програмами-вимагачами та реагуванні на збої в роботі нашої критично важливої інфраструктури", – заявив заступник міністра фінансів Браян Нельсон.

Що відомо про Trickbot

Мінфін США повідомляє, що Trickbot, вперше виявлений дослідниками безпеки у 2016 році, був троянським вірусом, що походить від трояна Dyre.

Dyre – це онлайн-банківський троян, керований приватними особами з Москви, які почали атакувати неросійські підприємства та організації в середині 2014 року.

Dyre і Trickbot були розроблені й експлуатуються групою кіберзлочинців з метою крадіжки фінансових даних у цілей за межами Росії. Троян Trickbot заразив мільйони комп'ютерів-жертв по всьому світу, включно з комп'ютерами американських компаній і приватних осіб.

Члени групи Trickbot пов'язані з російськими спецслужбами. Підготовка групи Trickbot у 2020 році відповідала цілям російської держави і діям російських спецслужб. Це включало в себе напади на уряд США та американські компанії.

Хто потрапив під санкції

Андрій Жуйков був центральною дійовою особою в групі та виконував обов'язки старшого адміністратора;
Максим Галочкин очолив групу тестувальників, яка відповідала за розробку, контроль і впровадження тестів;
Максим Руденський був ключовим членом групи Trickbot і керівником команди програмістів;
Михайло Царьов був менеджером групи, опікувався людськими ресурсами і фінансами. Він відповідав за управління і бухгалтерію;
Дмитро Путілін був пов'язаний з купівлею інфраструктури для Trickbot;
Максим Халіуллін був менеджером з персоналу групи. Він був пов'язаний з купівлею інфраструктури для Trickbot, включно із закупівлею віртуальних приватних серверів;
Сергій Логунцов був розробником групи Trickbot;
Вадим Валіахметов працював програмістом у групі Trickbot;
Артем Куров працював програмістом з обов'язками розробки в групі Trickbot;
Михайло Чернов входив до групи внутрішніх утиліт Trickbot;
Олександр Можаєв входив до складу команди адміністраторів, яка відповідала за загальні адміністративні обов'язки.

"Унаслідок сьогоднішніх дій усе майно та інтереси у власності фізичних осіб, які перебувають у Сполучених Штатах або у володінні, чи під контролем громадян США, мають бути заблоковані", – додали у Мінфіні.

Переслідування та санкції щодо Trickbot

У лютому Сполучені Штати спільно з Великобританією ввели санкції проти семи членів кіберугруповання Trickbot.

У 2021 році Південна Корея екстрадувала в США 38-річного росіянина Володимира Дунаєва, який є учасником злочинного угруповання, що розробило троян Trickbot.

За допомогою вірусу зловмисники крали банківські дані та персональну інформацію людей і організацій по всьому світу. Росіянину пред'явили звинувачення в змові з метою відмивання грошей і здійснення комп'ютерного шахрайства і крадіжки особистих даних при обтяжувальних обставинах. За цими звинуваченнями йому загрожує до 60 років в'язниці.

Термінові та важливі повідомлення про війну Росії проти України читайте на каналі РБК-Україна в Telegram.