Uhapšeni ruski programer tvrdi da nije znao da radi za zloglasnu bandu TrickBot
Sajber hronika, 10.09.2021, 09:00 AM
Ruski programer koji je navodno bio član zloglasne bande TrickBot uhapšen je u Južnoj Koreji kada je pokušao da napusti zemlju.
Grupa TrickBot odgovorna je za razne sofisticirane malvere za Windows i Linux uređaje, koji omogućavaju pristup mrežama, krađu podataka i instalaciju drugih malvera, poput ransomwarea.
Uhapšeni je navodno bio “zaglavljen” u Južnoj Koreji zbog ograničenja uvedenih zbog pandemije, a u međuvremenu mu je tokom boravka u toj zemlji istekao pasoš. Na izdavanje pasoša čekao je više od godinu dana, a kada je pokušao da napusti Južnu Koreju, uhapšen je na aerodromu zbog zahteva SAD za izručenje.
Uhapšeni Rus je navodno 2016. godine radio kao programer za grupu TrickBot dok je živeo u Rusiji.
Međutim, on tvrdi da nije znao da radi za sajber kriminalce jer je bio angažovan preko sajta za zapošljavanje.
Njegovi advokati se trenutno bore protiv izručenja SAD, tvrdeći da će u SAD njihov klijent teško ostvariti svoje pravo na odbranu i da postoji velika mogućnost da će biti “prekomerno kažnjen”.
Banda TrickBot odgovorna je za nastanak brojnih malvera, uključujući TrickBot, BazaLoader, BazaBackdoor, PowerTrick i Anchor. Svi oni se koriste za pristup korporativnim mrežama, krađu fajlova i lozinki i na kraju, za instalaciju ransomwarea na mreži.
Veruje se da i ransomwareima Ryuk i Conti takođe upravlja banda TrickBot.
Američka sajber komanda u saradnji sa Microsoftom i brojnim drugim kompanijama pokušali su da sruše infrastrukturu bande u oktobru 2020. Iako je to poremetilo poslove grupe, ona je brzo obnovila svoju infrastrukturu i nastavila sa napadima na kompanije širom sveta.
Nedavno je Ministarstvo pravde SAD podiglo optužnicu protiv Letonke po imenu Ala Vit koja se tereti da je pomogla razvoju platforme za novi ransomware Diavol.
Tužioci su objavili dnevnike razgovora između članova bande TrickBot koji su otkrili kako su angažovali programere za različite zadatke. Iako su neki programeri razumeli da posao uključuje i nešto što je protivzakonito, razgovori su pokazali da neki programeri možda nisu bili svesni da rade za sajber kriminalce.
Izdvojeno
Uhapšen administrator ransomwarea Phobos koji je korišćen za napad na katastar 2022. godine
Južna Koreja izručila je Sjedinjenim Američkim Državama ruskog državljanina Evgenija Pticina (42), koji je osumnjičen da je bio administrator op... Dalje
Operacija Sinergija: globalna policijska akcija protiv sajber kriminala, uhapšena 41 osoba
Interpol je ove nedelje objavio da je tokom velike globalne policijske akcije pod nazivom Operacija Sinergija uhapšena 41 osoba, zaplenjeno na stotin... Dalje
Ugašena platforma za DDoS napade, uhapšeni administratori platforme
Nemačka policija je zatvorila platformu koja se koristila za izvođenje DDoS napada i uhapsila dvojicu muškaraca koji su navodno upravljali platform... Dalje
Zaplenjeni serveri malvera Redline i Meta, policija tvrdi da imaju imena sajber kriminalaca koji su koristili malvere
Holandska policija je saopštila je da su vlasti dobile „pun pristup serverima Redline i Meta infostealer malvera“. U „Operaciji Mag... Dalje
Članovi zloglasne ransomware grupe REvil osuđeni na višegodišnje zatvorske kazne
Četiri člana sada rasformirane ransomware grupe REvil osuđena su na višegodišnje zatvorske kazne u Rusiji, što je jedan od retkih slučajeva u k... Dalje
Pratite nas
Nagrade