Ruski haker optužen za razvoj zloglasnog malvera TrickBot

Sajber hronika, 04.12.2023, 14:30 PM

Ruski haker optužen za razvoj zloglasnog malvera TrickBot

Državljanin Rusije Vladimir Dunajev (40) proglašen je krivim zbog svoje uloge u razvoju i širenju malvera TrickBot, saopštilo je Ministarstvo pravde SAD.

Dunajev je uhapšen u Južnoj Koreji u septembru 2021. i izručen SAD mesec dana kasnije.

Prema optužnici, Dunajev je razvio modifikacije pretraživača i zlonamerne alate koji su pomogli u prikupljanju kredencijala i drugih podataka sa zaraženih računara, olakšao i poboljšao daljinski pristup hakerima koji koriste TrickBot koji je napravljen tako da oteža detekciju antivirusnim programima.

U optužnici se navodi da je Dunajev odgovoran za napade na 10 žrtava u Ohaju, uključujući jednu školu. Preko TrickBota sistemi žrtava bili su zaraženi ransomwareom, a od njih je traženo da plate otkup od više od 3,4 miliona dolara.

Dunajevu, koji se izjasnio krivim, preti maksimalna kazna od 35 godina zatvora. Izricanje presude je zakazano za 20. mart 2024. godine.

Dunajev je drugi programer iz grupe TrickBot koji je uhapšen nakon Ale Vite, letonske državljanke koja je osuđena na dve godine i osam meseci zatvora u junu 2023.

Ove godine vlade Velike Britanije i SAD sankcionisale su 11 osoba za koje se sumnja da su deo grupe za sajber kriminal TrickBot.

TrickBot, koji je počeo kao bankarski trojanac 2016. godine, evoluirao je u višenamenski malver koji je sposoban da isporuči dodatne malvere na zaražene računare i obezbedi početni pristup za napade ransomwarea.

Nakon što je preživela demontiranje bot mreže, zloglasna ransomware grupa Conti vratila je kontrolu nad operacijom. Međutim, i Conti i TrickBot pretrpeli su veliki udarac prošle godine nakon ruske invazije na Ukrajinu, kada se Conti zakleo na vernost Rusije. Ovo je dovelo do niza curenja informacija nazvanih ContiLeaks i TrickLeaks koje su otkrile vredne detalje iz njihovih internih razgovora, kao i o infrastrukturi, što je na kraju rezultiralo gašenjem Contija i njegovom dezintegracijom u brojne druge grupe.

Foto: Kindel Media


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Uhapšen administrator ransomwarea Phobos koji je korišćen za napad na katastar 2022. godine

Uhapšen administrator ransomwarea Phobos koji je korišćen za napad na katastar 2022. godine

Južna Koreja izručila je Sjedinjenim Američkim Državama ruskog državljanina Evgenija Pticina (42), koji je osumnjičen da je bio administrator op... Dalje

Operacija Sinergija: globalna policijska akcija protiv sajber kriminala, uhapšena 41 osoba

Operacija Sinergija: globalna policijska akcija protiv sajber kriminala, uhapšena 41 osoba

Interpol je ove nedelje objavio da je tokom velike globalne policijske akcije pod nazivom Operacija Sinergija uhapšena 41 osoba, zaplenjeno na stotin... Dalje

Ugašena platforma za DDoS napade, uhapšeni administratori platforme

Ugašena platforma za DDoS napade, uhapšeni administratori platforme

Nemačka policija je zatvorila platformu koja se koristila za izvođenje DDoS napada i uhapsila dvojicu muškaraca koji su navodno upravljali platform... Dalje

Zaplenjeni serveri malvera Redline i Meta, policija tvrdi da imaju imena sajber kriminalaca koji su koristili malvere

Zaplenjeni serveri malvera Redline i Meta, policija tvrdi da imaju imena sajber kriminalaca koji su koristili malvere

Holandska policija je saopštila je da su vlasti dobile „pun pristup serverima Redline i Meta infostealer malvera“. U „Operaciji Mag... Dalje

Članovi zloglasne ransomware grupe REvil osuđeni na višegodišnje zatvorske kazne

Članovi zloglasne ransomware grupe REvil osuđeni na višegodišnje zatvorske kazne

Četiri člana sada rasformirane ransomware grupe REvil osuđena su na višegodišnje zatvorske kazne u Rusiji, što je jedan od retkih slučajeva u k... Dalje