США та Велика Британія ввели санкції проти 11 кіберзлочинців з російського угрупування Trickbot

7 вересня, 2023 четвер
16:52

7 вересня Сполучені Штати в координації з Великою Британією ввели санкції на одинадцять осіб, які є частиною російської кіберзлочинної групи Trickbot

Зміст

Про це повідомляє пресслужба мінфіну США.

Під санкції потрапили адміністратори, менеджери та розробники, які допомагали групі Trickbot у її діяльності. Ці обмеження є частиною постійних спільних зусиль США та Великої Британії, спрямованих на припинення російської кіберзлочинності та програм-вимагачів.

Міністерство юстиції США (DOJ) одночасно відкриває звинувачення проти осіб пов'язаних зі зловмисним програмним забезпеченням Trickbot і програмами-вимагачами Conti.

За даними мінфіну, Trickbot має зв’язки з російськими спецслужбами, а їх діяльність націлена на уряд США та американські компанії, включаючи лікарні. Під час пандемії COVID-19 група Trickbot намагалась вплинути на багатьох постачальників критичної інфраструктури та медичних послуг у Сполучених Штатах.

У результаті сьогоднішньої дії все майно та частки у власності фізичних осіб, які перебувають у Сполучених Штатах або у володінні або під контролем громадян США, мають бути заблоковані. Крім того, ті, хто співпрацюватимуть з особами, визначеними сьогодні, можуть самі опинитися під санкціями.

У Великобританії, за даними уряду, від дій Trickbot постраждали загалом 149 фізичних та юридичних осіб, вони заплатили зловмисникам сумарно 27 млн фунтів стерлінгів. Серед постраждалих були лікарні, школи та деякі відомства, такі як Агентство із захисту довкілля Шотландії. За межами Великобританії жертвами здирників ставали американські медичні компанії, служба охорони здоров'я Ірландії та уряд Коста-Ріки.

На початку повномасштабного російського вторгнення в Україну угруповання заявило про свою підтримку дій Росії; щоправда, у травні 2022 року Conti саморозпустилася.

Британський Національний центр кібербезпеки, що входить до структури електронної розвідки GCHQ, вказує, що члени угруповання "з високою ймовірністю» (highly likely — це трохи менший ступінь впевненості, ніж "майже напевно") підтримували зв'язок з російськими розвідувальними службами та отримували від них завдання.

Хто потрапив під санкції:

  • Андрій Жуйков був центральною дійовою особою в групі і виконував функції старшого адміністратора. Також Андрій Жуйков відомий під іменами Dif і Defender.
  • Максим Галочкін очолив групу тестувальників, відповідальних за розробку, супервізію та впровадження тестів. Також Максим Галочкін відомий під іменами Bentley, Crypt і Volhvb.
  • Максим Руденський був ключовим членом групи Trickbot і керівником команди кодерів.
  • Михайло Царьов був менеджером групи, курував кадри та фінанси. Він відповідав за управління та бухгалтерію. Михайло Царьов також відомий під псевдонімами Манго, Олександр Грачов, Супер Міша, Іванов Міхаіл, Міша Крутиша і Микита Андрійович Царьов.
  • Дмитра Путіліна пов'язували з купівлею інфраструктури Trickbot. Також Дмитро Путілін відомий під іменами Град і Стафф.
  • Менеджером з персоналу групи був Максим Халіуллін . Він був пов’язаний з купівлею інфраструктури Trickbot, включаючи придбання віртуальних приватних серверів. Також Максим Халіуллін відомий в мережі під псевдонімом Кагас.
  • Сергій Логунцов був розробником групи Trickbot.
  • Вадим Валіахметов працював кодером у групі Trickbot і відомий під іменами Weldon, Mentos і Vasm.
  • Артем Куров працював програмістом із розробкою в групі Trickbot. Артем Куров також відомий в мережі під псевдонімом Нанед.
  • Михайло Чернов був частиною внутрішньої групи утиліт для Trickbot, а також відомий під псевдонімом Bullet.
  • Олександр Можаєв входив до команди адміністраторів, відповідаючи за загальні адміністративні обов’язки, а також відомий під псевдонімами Грін і Рокко.

Діяльність угрупування Trickbot

Trickbot, вперше ідентифікований у 2016 році дослідниками безпеки, був троянським вірусом, який розвинувся з трояна Dyre. Угрупуванням керували спецслужби РФ, які почали атакувати неросійські підприємства та організації в середині 2014 року. Віруси були розроблені для крадіжки фінансових даних. Троян Trickbot заразив мільйони комп’ютерів-жертв по всьому світу, включно з американськими компаніями та приватними особами. З того часу він перетворився на високомодульний пакет шкідливих програм, який надає групі Trickbot можливість здійснювати різноманітні шкідливі дії в кібернетичному просторі. Під час розпалу пандемії COVID-19 група Trickbot запустила хвилю програм-вимагачів для лікарень та інших медичних центрів у Сполучених Штатах.

Теги:
Читайте також:
Київ
+24.7°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, п'ятниця
5 червня
20:01
OPINION
Форум у Петербурзі. Металеві перегородки й кілометри скла — ідеальна мішень для українських дронів
19:39
Оновлено
ДТП у Києві
У Києві авто на великій швидкості влетіло на пішохідний перехід. Серед жертв 12-річний хлопець
19:26
президент Румунії Нікушор Дан
У Румунії депутата Європарламенту Томака призначили премʼєр-міністром
19:24
Кір Стармер
Росія може напасти на НАТО вже у 2030 році, — Стармер
19:24
Еспресо логотип
Авторський погляд на головну тему тижня: на "Еспресо" новий проєкт з Мариною Данилюк- Ярмолаєвою
19:10
Ексклюзив
Білорусь вертоліт
Білорусь - проблема не лише для України, а й фактор безпеки для всього НАТО, - експрацівник ЦРУ Гофф
18:59
Путін дає прес-конференцію (9 травня 2026 року)
"З елементами хамства": Путін відреагував на лист Зеленського і не бачить сенсу у переговорах
18:34
Сили оборони, ЗСУ, фронт, Генштаб
Сили оборони уразили пункти управління та особовий склад росіян на ТОТ
18:34
Дмитро Лубінець
Лубінець вперше зустрівся з новою омбудсменкою Росії
18:20
Ексклюзив
Путін та Сі Цзіньпін, жовтень 2023 року
Ані Китай, ані Росія не зацікавлені у співпраці зі Сполученими Штатами, - професор Міхта
18:15
На Житомирщині затримали неповнолітню дівчину, яку підозрюють у вбивстві військового на замовлення РФ
17:50
Обмін полоненими 05.06.2026
З російського полону повернулися лише два азовці, які захищали Маріуполь, – "Редіс"
17:27
Словаччина готова підтримати відкриття переговорів про вступ України в ЄС, – Сибіга
17:15
Володимир Путін
Путін похвалився, що захопив учетверо більшу за Україну територію
17:10
Андрій Сибіга
Українці, які народилися на ТОТ, зможуть безкоштовно отримати документи у пʼяти країнах, – Сибіга
17:01
OPINION
Євроінтеграція. Часу стрибати на власних граблях в України обмаль
16:52
Оновлено
У румунському порту Констанца вибухнув морський дрон. Місцеві ЗМІ повідомляють про вибух чотирьох безпілотників. Дан відреагував
16:39
зустріч Зеленського з Макроном, Стармером та Мерцом
Макрон, Мерц і Страмер планують зустрітися з Зеленським для діалогу про залучення РФ до мирних перемовин, – Bloomberg
16:23
суд
Ексдепутат-"регіонал", який на замовлення ФСБ коригував удари по Сумщині, отримав 15 років тюрми
16:15
Україна Польща
З Польщі депортували українця через те, що той виловив унікального сома, який жив у озері 20 років
15:58
прапор Азербайджана
Азербайджан заявив про загибель своїх громадян після ударів по суднах в Азовському морі
15:50
вибух в полі
РФ ударила балістикою по об’єкту інфраструктури на Одещині, відомо про 8 постраждалих
15:49
гривня, гроші, кредит
Чи можна підхопити інфекцію через гроші й які бактерії на них живуть: пояснює інфекціоністка
15:31
ППО
У травні українська ППО перехопила майже 92% дронів під час масованих атак
15:26
Оновлено
Суд у Швеції арештував судно CAFFA
Шведський суд підтвердив законність арешту судна CAFFA, яке підозрюють у вивезенні української продукції з ТОТ
14:57
Оновлено
Обмін полоненими 05.06.2026
Україна повернула 185 захисників із російського полону
14:52
українські діти в росії
Понад 3,5 тисячі загиблих і поранених, понад 20 тис депортованих: експертка Української Гельсінської спілки про кількість постраждалих дітей
14:27
Ціни на пальне, АЗС
Ціни на пальне сьогодні: скільки коштують бензин, газ і дизель
14:22
Поліція США - ілюстрація
Актора "Джуманджі" та "Топ Ґан: Меверік" Джеймса Генді знайшли мертвим із ножовими пораненнями
14:17
операція Ескулап, обшуки 5 червня 2026
Операція "Ескулап": поліція провела обшуки в посадовців медкомісій у 16 регіонах, сума ймовірних порушень – до 200 млн грн
14:01
OPINION
Лист Зеленського не зупинить війну і не змінить ставлення Путіна до неї
13:29
Оновлено
окупант Бердянськ
СБС вразили п'ять суден у портах Маріуполя, Бердянська та прибережних водах ТОТ
12:44
Оновлено
Наслідки удару РФ по заводу "Яготинське для дітей" на Київщині
РФ атакувала дронами завод "Яготинське для дітей" на Київщині: загинули чотири людини, є травмовані
12:38
Ексклюзив
Єврокомісія
Висоцька розвінчала міфи щодо тимчасового захисту українців у ЄС
12:37
вибори
Більшість українців проти виборів під час війни, а після неї хочуть оновлення влади, - опитування
12:11
Іван Гаврилюк і Денис Шмигаль
Ексзаступник міністра оборони Гаврилюк став радником Шмигаля
11:21
Уперше в Україні чинна суддя отримала 15 років ув’язнення за держзраду
11:20
Ексклюзив
Нікол Пашинян
Вірменські політичні сили змагаються за прихильність Путіна, - голова Європейської партії Вірменії Хзмалян
11:01
OPINION
Лист Зеленського проти "духу Анкориджа". Якими будуть наслідки?
10:54
відключення світла, блекаут, генератор, енергетика
Через російські обстріли є нові знеструмлення у трьох областях: стан енергосистеми 5 червня
Більше новин