В края на миналата седмица руски гражданин се призна за виновен пред американски съд за това, че е участвал в разработката на Trickbot, предава Bleeping Computer. Независимо от признанието му, него го грози присъда от до 35 години.
Владимир Дунаев, подвизаващ се в дакуеб пространството като FFX, е част от престъпната група на Trickbot от 2016, като е отговорен за разработката на уеб инженкционния браузърен компонент на програмата. Арестът на 40-годишния Дунаев е осъществен, благодарение на нещастни за киберпрестъпника обстоятелства. Той се опитал да избяга от Южна Корея, където пребивавал временно преди две години, но поради изтекъл паспорт и наложените заради пандемичната обстановка ограничения за пътуване трябвало да остане в страната още година. В края на октомври Дунаев бил екстрадиран в САЩ. Сред предявените към него обвинения са за участие в престъпен заговор за извършване на компютърна измама и кражба на самоличност, заедно с участие в престъпен сговор за извършването на банкови и преводни кражби. Очаква се присъдата му да бъде обявена в края на март следващата година.
„Дунаев и неговите съмишленици, криейки се зад клавиатурите си първо създали Trickbot, а след това го използвали, за да инфектират милиони компютри по целия свят, в това число в болници, училища и бизнеси, като по този начин нанесли вреда за конфиденциалността и сигурността и причинили невиждани по размер хаос и финансови загуби“, гласи част от обвинението, прочетено от съдията.
Trickbot се появява през 2018 и набира бързо популярност в киберпрестъпните среди, заради високата си ефективност, високо ниво на сложност на кода му и модулният характер на програмата, позволяваща добавянето на му на допълнителни функционалности.
Първият сериозен удар над Trickbot е осъществен в началото на октомври 2020, когато представители на силовите структури от няколко страни, както и с помощта на организации от частния сектор, като Microsoft и ESET успяват да разбият ботнета (мрежата от инфектирани от заплахата системи) на Trickbot. Скоро след това хакерите успяват да възстановят част от бизнеса си, но това трае кратко.
Trickbot се използва също така от други престъпни организации за проникване в мрежите. Една от тези групи е Conti. Именно обаче те до голяма степен станаха причина за разбиването на киберпрестъпната група, след като заявиха подкрепа за действията на Русия скоро след старта на агресията на Москва към Киев. Това провокира украински „партньор“ на Conti да започне да публикува тайни на Trickbot, които бяха особено активни в месеците преди това. В последвалото разследване са арестувани общо 18 човека, които са участвали в киберпрестъпните действия на Trickbot и Conti. Според анализ на съдебните власти, двете групи са виновни за кражби и щети в размер на над $180 милиона.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!