Российский хакер Владимир Дунаев осужден за создание вредоносной программы TrickBot

Brother

Professional
Messages
2,566
Reputation
3
Reaction score
347
Points
83
Гражданин России признан виновным в связи с его ролью в разработке и внедрении вредоносного ПО, известного как TrickBot, сообщило Министерство юстиции США (DoJ).

40-летний Владимир Дунаев был арестован в Южной Корее в сентябре 2021 года и экстрадирован в США месяц спустя.

"Дунаев разработал модификации браузера и вредоносные инструменты, которые помогли в сборе учетных данных и интеллектуальном анализе данных с зараженных компьютеров, облегчили и расширили удаленный доступ, используемый участниками TrickBot, и создали программный код для предотвращения обнаружения вредоносного ПО TrickBot законным программным обеспечением безопасности", - сказали в Министерстве юстиции.

"Во время участия Дунаева в схеме 10 жертв в Северном округе штата Огайо, включая школы Avon и компанию по продаже недвижимости в Северном Кантоне, были обмануты на сумму более 3,4 миллиона долларов с помощью программы-вымогателя, развернутой TrickBot".

Дунаеву, который признал себя виновным в совершении компьютерного мошенничества, краже личных данных и сговоре с целью совершения банковского мошенничества, грозит максимум 35 лет тюремного заключения. Приговор ему должен быть вынесен 20 марта 2024 года.

Дунаев также является вторым разработчиком вредоносного ПО TrickBot gang, арестованным после Аллы Витте, гражданки Латвии, которая была приговорена к двум годам и восьми месяцам тюремного заключения в июне 2023 года.

Разработка произошла почти через три месяца после того, как правительства Великобритании и США ввели санкции против 11 человек, подозреваемых в принадлежности к киберпреступной группе TrickBot.

TrickBot, который начинался как банковский троянец в 2016 году, превратился в многоцелевой инструмент, способный доставлять дополнительную полезную нагрузку на зараженные хосты и выступать в качестве посредника при первоначальном доступе для атак программ-вымогателей.

После того, как правоохранительные органы смогли ликвидировать ботнет, печально известная команда вымогателей Conti получила контроль над операцией. Однако и Conti, и TrickBot понесли серьезный удар в прошлом году после российского вторжения в Украину, когда Conti присягнул на верность России.

Это привело к серии утечек, получивших название ContiLeaks и TrickLeaks, которые выдали ценную информацию об их внутренних чатах и инфраструктуре, что в конечном итоге привело к закрытию Conti и ее распаду на множество других групп.
 
Top