США та Велика Британія ввели санкції проти 11 кіберзлочинців з російського угрупування Trickbot

7 вересня, 2023 четвер
16:52

7 вересня Сполучені Штати в координації з Великою Британією ввели санкції на одинадцять осіб, які є частиною російської кіберзлочинної групи Trickbot

Зміст

Про це повідомляє пресслужба мінфіну США.

Під санкції потрапили адміністратори, менеджери та розробники, які допомагали групі Trickbot у її діяльності. Ці обмеження є частиною постійних спільних зусиль США та Великої Британії, спрямованих на припинення російської кіберзлочинності та програм-вимагачів.

Міністерство юстиції США (DOJ) одночасно відкриває звинувачення проти осіб пов'язаних зі зловмисним програмним забезпеченням Trickbot і програмами-вимагачами Conti.

За даними мінфіну, Trickbot має зв’язки з російськими спецслужбами, а їх діяльність націлена на уряд США та американські компанії, включаючи лікарні. Під час пандемії COVID-19 група Trickbot намагалась вплинути на багатьох постачальників критичної інфраструктури та медичних послуг у Сполучених Штатах.

У результаті сьогоднішньої дії все майно та частки у власності фізичних осіб, які перебувають у Сполучених Штатах або у володінні або під контролем громадян США, мають бути заблоковані. Крім того, ті, хто співпрацюватимуть з особами, визначеними сьогодні, можуть самі опинитися під санкціями.

У Великобританії, за даними уряду, від дій Trickbot постраждали загалом 149 фізичних та юридичних осіб, вони заплатили зловмисникам сумарно 27 млн фунтів стерлінгів. Серед постраждалих були лікарні, школи та деякі відомства, такі як Агентство із захисту довкілля Шотландії. За межами Великобританії жертвами здирників ставали американські медичні компанії, служба охорони здоров'я Ірландії та уряд Коста-Ріки.

На початку повномасштабного російського вторгнення в Україну угруповання заявило про свою підтримку дій Росії; щоправда, у травні 2022 року Conti саморозпустилася.

Британський Національний центр кібербезпеки, що входить до структури електронної розвідки GCHQ, вказує, що члени угруповання "з високою ймовірністю» (highly likely — це трохи менший ступінь впевненості, ніж "майже напевно") підтримували зв'язок з російськими розвідувальними службами та отримували від них завдання.

Хто потрапив під санкції:

  • Андрій Жуйков був центральною дійовою особою в групі і виконував функції старшого адміністратора. Також Андрій Жуйков відомий під іменами Dif і Defender.
  • Максим Галочкін очолив групу тестувальників, відповідальних за розробку, супервізію та впровадження тестів. Також Максим Галочкін відомий під іменами Bentley, Crypt і Volhvb.
  • Максим Руденський був ключовим членом групи Trickbot і керівником команди кодерів.
  • Михайло Царьов був менеджером групи, курував кадри та фінанси. Він відповідав за управління та бухгалтерію. Михайло Царьов також відомий під псевдонімами Манго, Олександр Грачов, Супер Міша, Іванов Міхаіл, Міша Крутиша і Микита Андрійович Царьов.
  • Дмитра Путіліна пов'язували з купівлею інфраструктури Trickbot. Також Дмитро Путілін відомий під іменами Град і Стафф.
  • Менеджером з персоналу групи був Максим Халіуллін . Він був пов’язаний з купівлею інфраструктури Trickbot, включаючи придбання віртуальних приватних серверів. Також Максим Халіуллін відомий в мережі під псевдонімом Кагас.
  • Сергій Логунцов був розробником групи Trickbot.
  • Вадим Валіахметов працював кодером у групі Trickbot і відомий під іменами Weldon, Mentos і Vasm.
  • Артем Куров працював програмістом із розробкою в групі Trickbot. Артем Куров також відомий в мережі під псевдонімом Нанед.
  • Михайло Чернов був частиною внутрішньої групи утиліт для Trickbot, а також відомий під псевдонімом Bullet.
  • Олександр Можаєв входив до команди адміністраторів, відповідаючи за загальні адміністративні обов’язки, а також відомий під псевдонімами Грін і Рокко.

Діяльність угрупування Trickbot

Trickbot, вперше ідентифікований у 2016 році дослідниками безпеки, був троянським вірусом, який розвинувся з трояна Dyre. Угрупуванням керували спецслужби РФ, які почали атакувати неросійські підприємства та організації в середині 2014 року. Віруси були розроблені для крадіжки фінансових даних. Троян Trickbot заразив мільйони комп’ютерів-жертв по всьому світу, включно з американськими компаніями та приватними особами. З того часу він перетворився на високомодульний пакет шкідливих програм, який надає групі Trickbot можливість здійснювати різноманітні шкідливі дії в кібернетичному просторі. Під час розпалу пандемії COVID-19 група Trickbot запустила хвилю програм-вимагачів для лікарень та інших медичних центрів у Сполучених Штатах.

Теги:
Читайте також:
Київ
+20.9°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, п'ятниця
26 червня
23:07
лукашенко і путін
Лукашенко прилетів до Путіна на Валдай: зустрілися за зачиненими дверима, без фото та відео
22:46
Ексклюзив
Роман Безсмертний
Росія досягла стелі: Безсмертний про масовані удари балістикою по Україні
22:38
Оновлено
Російські військові
РФ кинула проти України 721 тис. солдатів, СБС вдарили по штабу армії РФ на Донеччині, а на фронті — 205 боїв
22:11
Володимир Зеленський
Зеленський: Ми робимо все, щоб примусити РФ закінчити війну, Крим – у центрі цієї політики
21:44
Оновлено
землетрус
У Венесуелі сталися два найпотужніших за понад сто років землетруси: вже 920 загиблих, понад 46 тис. зниклих
21:36
Ексклюзив
обстріл, ППО
Коваленко пояснив ймовірну причину збільшення ворогом проміжку часу між масованими атаками
21:29
Володимир Зеленський
Понад півтори сотні угод на 10 млрд євро: Зеленський про підсумки конференції з відбудови України у Гданську
21:29
кримські татари
Вперше українською: ATR перекладає “Історію кримських татар” та знімає документальний фільм
20:59
Дональд Трамп
Трамп заявив, що Іран атакував судна в Ормузькій протоці попри угоду про перемир'я
20:47
Ексклюзив
Олександр Лукашенко
У Лукашенка нема сил вести війну, проте з білоруського напрямку небезпека існує, - Безсмертний
20:37
нафта ембарго санкції
США відновили санкції проти "Роснефті" та "Лукойлу" після тимчасових послаблень через кризу в Ормузькій протоці
20:31
Ексклюзив
Українські дрони вдруге за тиждень атакували НПЗ у Капотні поблизу Кремля
Липень покаже цікаві явища у Москві та столичному регіоні РФ: Гончар про наслідки ударів по російських НПЗ
20:30
Ексклюзив
Путін в Кремлі
Кульпа: Підтримування життєздатності Криму стає тягарем для Путіна
20:25
Герман Галущенко
За Галущенка внесли 105 млн грн застави: "Схеми" з'ясували від кого надійшли кошти
20:22
Анонс
В ефірі телеканалу “Еспресо” нова програма “По живому”. Її ведуча - Христина Парубій.
По живому: на “Еспресо” вийде нова програма
20:15
Ексклюзив
До Дня кримськотатарського прапора у Пирогові заклали першу садибу корінного народу Криму
До Дня кримськотатарського прапора у Пирогові заклали першу садибу корінного народу Криму
19:31
Олександр Усик
Усик відмовився від усіх чемпіонських титулів
19:03
Міністр закордонних справ Естонії Маргус Цахкна
"Поки Україна б'є вглиб РФ, Європа має тиснути": глава МЗС Естонії закликає союзників не втратити момент
19:01
OPINION
Якою є формула нашої перемоги?
18:47
Інфографіка
Чемпіонат світу 2026 з футболу, ЧС-2026 з футболу
Визначилися 15 учасників плейоф ЧС-2026: Який вигляд мають підсумкові таблиці після 3-го туру
17:50
OPINION
Сергій Іванов став не просто першим померлим з найближчих соратників Путіна. Він соратник, який повністю програв апаратну боротьбу
17:27
Володимир Путін в етері "Росія 1"
Російські "яструби" вимагають від Путіна ескалації після ударів України, — Reuters
17:10
Кіліан Мбаппе, ЧС-2026
ЧС-2026. Франція грає за перше місце з Норвегією: розклад матчів та трансляцій 26-27 червня
17:01
OPINION
Чому я пишу не з окопу
16:09
У Росії помер колишній міністр оборони і керівник адміністрації Путіна Сергій Іванов
У Росії помер колишній міністр оборони і керівник адміністрації Путіна Сергій Іванов
16:07
Під час нової експедиції у Пужниках на Тернопільщині не виявили масового поховання, яке шукала польська сторона
15:47
Оновлено
Обмін полоненими 26.06.2026
Україна повернула з російського полону 160 військових. Вдома - 115 захисників Маріуполя
15:21
Оновлено
Марко Рубіо
Рубіо спростував угоду Трампа і Путіна щодо України на Алясці — Лавров заявив, що це "викликає запитання"
14:59
Арктика
Від Антарктики до Арктики: українські та польські полярники об'єднають дослідження на двох полюсах
14:54
Binance
Криптобіржа Binance залишилась без ліцензії ЄС і просить клієнтів вивести кошти до 1 липня, — FT
14:27
Натхненна Україною: Південна Корея до 2029 року підготує 500 тис. дронових операторів
14:26
Юлія Свириденко
Українці в Молдові зможуть отримати громадянство України у спрощеному порядку, - Свириденко
14:18
АЗС на Буковині
У Криму ввели надзвичайний стан, виправдовуючи це "упорядкуванням питань економічного характеру"
14:05
Кароль Навроцький
Довіра до Навроцького в Польщі сягнула історичного рекорду на тлі скандалу навколо ордена Зеленського
14:01
OPINION
Економічні прогнози для України: коли очікувати покращення через новий економічний курс
13:45
OPINION
Крим перетворюється для окупантів на "валізу без ручки"
13:40
Оновлено
Україна ЄС
Єврокомісія пропонує продовжити захист для українців до 2028-го і вперше офіційно виключає дезертирів
13:25
PR
Літо вигідних покупок для мам та дітей з Аптекою 9-1-1
Літо вигідних покупок для мам та дітей з "Аптекою 9-1-1": отримуйте кешбек 20%
13:19
Оновлено
Чарльз ІІІ
Король Чарльз ІІІ заплатив £12,9 млн податків і увійшов до топ-100 платників Британії
12:45
Марк Рютте в Києві 3 червня 2026 року
"Владімір, ми будемо захищатися". Генсек НАТО, заявив, що важливо виконати зобов'язання, яких боїться Путін
Більше новин