США та Велика Британія ввели санкції проти 11 кіберзлочинців з російського угрупування Trickbot

7 вересня, 2023 четвер
16:52

7 вересня Сполучені Штати в координації з Великою Британією ввели санкції на одинадцять осіб, які є частиною російської кіберзлочинної групи Trickbot

Про це повідомляє пресслужба мінфіну США.

Під санкції потрапили адміністратори, менеджери та розробники, які допомагали групі Trickbot у її діяльності. Ці обмеження є частиною постійних спільних зусиль США та Великої Британії, спрямованих на припинення російської кіберзлочинності та програм-вимагачів.

Міністерство юстиції США (DOJ) одночасно відкриває звинувачення проти осіб пов'язаних зі зловмисним програмним забезпеченням Trickbot і програмами-вимагачами Conti.

За даними мінфіну, Trickbot має зв’язки з російськими спецслужбами, а їх діяльність націлена на уряд США та американські компанії, включаючи лікарні. Під час пандемії COVID-19 група Trickbot намагалась вплинути на багатьох постачальників критичної інфраструктури та медичних послуг у Сполучених Штатах.

У результаті сьогоднішньої дії все майно та частки у власності фізичних осіб, які перебувають у Сполучених Штатах або у володінні або під контролем громадян США, мають бути заблоковані. Крім того, ті, хто співпрацюватимуть з особами, визначеними сьогодні, можуть самі опинитися під санкціями.

У Великобританії, за даними уряду, від дій Trickbot постраждали загалом 149 фізичних та юридичних осіб, вони заплатили зловмисникам сумарно 27 млн фунтів стерлінгів. Серед постраждалих були лікарні, школи та деякі відомства, такі як Агентство із захисту довкілля Шотландії. За межами Великобританії жертвами здирників ставали американські медичні компанії, служба охорони здоров'я Ірландії та уряд Коста-Ріки.

На початку повномасштабного російського вторгнення в Україну угруповання заявило про свою підтримку дій Росії; щоправда, у травні 2022 року Conti саморозпустилася.

Британський Національний центр кібербезпеки, що входить до структури електронної розвідки GCHQ, вказує, що члени угруповання "з високою ймовірністю» (highly likely — це трохи менший ступінь впевненості, ніж "майже напевно") підтримували зв'язок з російськими розвідувальними службами та отримували від них завдання.

Хто потрапив під санкції:

  • Андрій Жуйков був центральною дійовою особою в групі і виконував функції старшого адміністратора. Також Андрій Жуйков відомий під іменами Dif і Defender.
  • Максим Галочкін очолив групу тестувальників, відповідальних за розробку, супервізію та впровадження тестів. Також Максим Галочкін відомий під іменами Bentley, Crypt і Volhvb.
  • Максим Руденський був ключовим членом групи Trickbot і керівником команди кодерів.
  • Михайло Царьов був менеджером групи, курував кадри та фінанси. Він відповідав за управління та бухгалтерію. Михайло Царьов також відомий під псевдонімами Манго, Олександр Грачов, Супер Міша, Іванов Міхаіл, Міша Крутиша і Микита Андрійович Царьов.
  • Дмитра Путіліна пов'язували з купівлею інфраструктури Trickbot. Також Дмитро Путілін відомий під іменами Град і Стафф.
  • Менеджером з персоналу групи був Максим Халіуллін . Він був пов’язаний з купівлею інфраструктури Trickbot, включаючи придбання віртуальних приватних серверів. Також Максим Халіуллін відомий в мережі під псевдонімом Кагас.
  • Сергій Логунцов був розробником групи Trickbot.
  • Вадим Валіахметов працював кодером у групі Trickbot і відомий під іменами Weldon, Mentos і Vasm.
  • Артем Куров працював програмістом із розробкою в групі Trickbot. Артем Куров також відомий в мережі під псевдонімом Нанед.
  • Михайло Чернов був частиною внутрішньої групи утиліт для Trickbot, а також відомий під псевдонімом Bullet.
  • Олександр Можаєв входив до команди адміністраторів, відповідаючи за загальні адміністративні обов’язки, а також відомий під псевдонімами Грін і Рокко.

Діяльність угрупування Trickbot

Trickbot, вперше ідентифікований у 2016 році дослідниками безпеки, був троянським вірусом, який розвинувся з трояна Dyre. Угрупуванням керували спецслужби РФ, які почали атакувати неросійські підприємства та організації в середині 2014 року. Віруси були розроблені для крадіжки фінансових даних. Троян Trickbot заразив мільйони комп’ютерів-жертв по всьому світу, включно з американськими компаніями та приватними особами. З того часу він перетворився на високомодульний пакет шкідливих програм, який надає групі Trickbot можливість здійснювати різноманітні шкідливі дії в кібернетичному просторі. Під час розпалу пандемії COVID-19 група Trickbot запустила хвилю програм-вимагачів для лікарень та інших медичних центрів у Сполучених Штатах.

Теги:
Читайте також:
Київ
+9°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.44
    Купівля 39.44
    Продаж 39.93
  • EUR
    Купівля 42.24
    Продаж 42.97
  • Актуальне
  • Важливе
2024, неділя
28 квітня
07:24
Снайпер ЗСУ
За добу на фронті відбулося 88 бойових зіткнень: де окупанти атакували найбільше
07:19
безпілотник, дрон
Росіяни заявили про збиття 17 безпілотників над 4 областями
00:30
Володимир Зеленський на Чернігівщині (6 квітня 2024 року)
"Зеленський наказав заарештувати Залужного": росіяни вигадали новий фейк
2024, субота
27 квітня
23:44
Збірна України, хокей
Збірна України знищила Естонію та очолила таблицю ЧС з хокею
22:45
Маріно Пушич
Тренер "Шахтаря" відмовився від роботи в "Ліверпулі"
22:13
Кремль москва
Таджикистан застеріг громадян від поїздок у Росію
21:24
Ілюстративне фото
У Камбоджі на військовій базі вибухнули боєприпаси: загинуло 20 солдатів
21:20
Віталій Миколенко, Евертон, АПЛ
Тренер зробив моторошний прогноз щодо участі українського футболіста на Євро-2024
21:13
Ексклюзив
Віталій Портников
Україна втратила вікно можливостей, щоб убезпечити себе від агресії РФ, - Портников
20:54
презентація книги "Гвардія наступу. Самовидець"
У Києві презентували воєнно-історичний роман "Гвардія наступу. Самовидець" на основі історій реальних військових
20:43
окупант
Кубинські найманці ліквідували російського командира на Донеччині, - "Атеш"
20:28
Ціллю РФ під час сьогоднішньої атаки були об'єкти транзиту газу, від яких залежить безпека постачання в ЄС, - Зеленський
20:28
Бердичі
Росіяни захопили Бердичі, - DeepState
20:26
Інфографіка
долар євро валюта обмін
Курс валют на 27 квітня: скільки просять за долар та євро в обмінниках
20:11
Ексклюзив
ЗСУ
"Десятиліття протистояння без будь-яких угод": дипломат Чалий спрогнозував, як може завершитися війна Росії з Україною
20:07
Оновлено
"Динамо" - "Дніпро-1" 2:1 (27 квітня 2024 року)
"Динамо" переграло "Дніпро-1", а "Минай" розбив "Чорноморець": розклад та результати всіх матчів 26-го туру УПЛ
20:02
Десантно-штурмові війська ЗСУ, віцськові
Спротив запускає серію соціальних відео з закликом допомогти Силам оборони України
20:02
OPINION
Галина Пагутяк
Боюся, що про них забудуть
19:54
землетрус
В Японії стався землетрус магнітудою 6,5 бала
19:50
На головній сцені Євробачення: Alyona Alyona & Jerry Heil провели першу репетицію
19:38
OPINION
Андрій Яніцький, директор з розвитку сайту Еспресо ТБ
Розмови на кухнях повернулися
19:29
ЗСУ
За добу Сили оборони відбили 49 ворожих атак на чотирьох напрямках
19:25
Ексклюзив
Еспресо логотип
Телеканал "Еспресо" має більший спектр позицій, ніж телемарафон, - членкиня громадської ради при Комітеті ВР України з питань свободи слова Дуцик
19:20
Оновлено
Зеленський звільнив голову Броварської РДА Майбоженка, якого заарештовано на 2 місяці за п'яний наїзд на пішоходів
19:06
Наслідки ворожого удару по залізничній станції в Очеретине
Росіяни прорвалися й контролюють частину Очеретиного: офіційно від ЗСУ
19:05
IOS 17 APPLE
Apple поновила переговори з OpenAI щодо впровадження генеративних функцій ШІ в iPhone
18:50
Ексклюзив
Роман Червінський, суд
Стороною обвинувачення було штучно створено дві військових експертизи, - адвокат Червінського про доказову базу у справі
18:41
Як-52
Захисники Одеси збили російський дрон-розвідник за допомогою навчального літака
18:33
малий бізнес
Харків скасує плату за землю та інші податки для бізнесу
18:22
В Одесі відтворили події євангельської історії
В Одесі відбулася щорічна великодня реконструкція хресної дороги Христа
18:10
Ілюстративне фото
Була 6 днів без їжі та води: у США подружжя випадково відправило кішку у зворотній посилці Amazon
18:06
OPINION
Юрій Богданов
Наш світ є продуктом малопрогнозованих і малопрорахованих рішень
17:47
OPINION
Радослав Сікорський
Польща визначилася з політикою щодо України та ЄС
17:44
Оновлено
Атака на НПЗ біля міста Слов'янськ-на-Кубані у РФ
Дрони СБУ атакували військовий аеродром і два НПЗ у Краснодарському краї РФ, - ЗМІ
17:37
міномет обстріл
Окупанти обстріляли з мінометів Козацьке на Херсонщині: трьох людей поранено
17:33
Олександр Сирський
"Має тенденцію до загострення": Сирський про ситуацію на фронті
17:15
Оновлено
Австралія
ППО, безпілотники й обладнання: Австралія виділяє Україні пакет військової допомоги Україні на $100 млн
17:00
Ексклюзив
переговори між Україною та РФ
Питання можна ставити людям, які вели переговори, - політолог Магда про саміт у Стамбулі та "мирну угоду" з РФ 
16:59
Іл-76
ПВК "Вагнер" скуповує в Узбекистані вантажні Іл-76 та переганяє до Африки, - ЗМІ
16:36
повістка
Чи зможуть громадяни з повістками звертатися до рекрутингових центрів: відповідь Міноборони
Більше новин