США та Велика Британія ввели санкції проти 11 кіберзлочинців з російського угрупування Trickbot

7 вересня, 2023 четвер
16:52

7 вересня Сполучені Штати в координації з Великою Британією ввели санкції на одинадцять осіб, які є частиною російської кіберзлочинної групи Trickbot

Зміст

Про це повідомляє пресслужба мінфіну США.

Під санкції потрапили адміністратори, менеджери та розробники, які допомагали групі Trickbot у її діяльності. Ці обмеження є частиною постійних спільних зусиль США та Великої Британії, спрямованих на припинення російської кіберзлочинності та програм-вимагачів.

Міністерство юстиції США (DOJ) одночасно відкриває звинувачення проти осіб пов'язаних зі зловмисним програмним забезпеченням Trickbot і програмами-вимагачами Conti.

За даними мінфіну, Trickbot має зв’язки з російськими спецслужбами, а їх діяльність націлена на уряд США та американські компанії, включаючи лікарні. Під час пандемії COVID-19 група Trickbot намагалась вплинути на багатьох постачальників критичної інфраструктури та медичних послуг у Сполучених Штатах.

У результаті сьогоднішньої дії все майно та частки у власності фізичних осіб, які перебувають у Сполучених Штатах або у володінні або під контролем громадян США, мають бути заблоковані. Крім того, ті, хто співпрацюватимуть з особами, визначеними сьогодні, можуть самі опинитися під санкціями.

У Великобританії, за даними уряду, від дій Trickbot постраждали загалом 149 фізичних та юридичних осіб, вони заплатили зловмисникам сумарно 27 млн фунтів стерлінгів. Серед постраждалих були лікарні, школи та деякі відомства, такі як Агентство із захисту довкілля Шотландії. За межами Великобританії жертвами здирників ставали американські медичні компанії, служба охорони здоров'я Ірландії та уряд Коста-Ріки.

На початку повномасштабного російського вторгнення в Україну угруповання заявило про свою підтримку дій Росії; щоправда, у травні 2022 року Conti саморозпустилася.

Британський Національний центр кібербезпеки, що входить до структури електронної розвідки GCHQ, вказує, що члени угруповання "з високою ймовірністю» (highly likely — це трохи менший ступінь впевненості, ніж "майже напевно") підтримували зв'язок з російськими розвідувальними службами та отримували від них завдання.

Хто потрапив під санкції:

  • Андрій Жуйков був центральною дійовою особою в групі і виконував функції старшого адміністратора. Також Андрій Жуйков відомий під іменами Dif і Defender.
  • Максим Галочкін очолив групу тестувальників, відповідальних за розробку, супервізію та впровадження тестів. Також Максим Галочкін відомий під іменами Bentley, Crypt і Volhvb.
  • Максим Руденський був ключовим членом групи Trickbot і керівником команди кодерів.
  • Михайло Царьов був менеджером групи, курував кадри та фінанси. Він відповідав за управління та бухгалтерію. Михайло Царьов також відомий під псевдонімами Манго, Олександр Грачов, Супер Міша, Іванов Міхаіл, Міша Крутиша і Микита Андрійович Царьов.
  • Дмитра Путіліна пов'язували з купівлею інфраструктури Trickbot. Також Дмитро Путілін відомий під іменами Град і Стафф.
  • Менеджером з персоналу групи був Максим Халіуллін . Він був пов’язаний з купівлею інфраструктури Trickbot, включаючи придбання віртуальних приватних серверів. Також Максим Халіуллін відомий в мережі під псевдонімом Кагас.
  • Сергій Логунцов був розробником групи Trickbot.
  • Вадим Валіахметов працював кодером у групі Trickbot і відомий під іменами Weldon, Mentos і Vasm.
  • Артем Куров працював програмістом із розробкою в групі Trickbot. Артем Куров також відомий в мережі під псевдонімом Нанед.
  • Михайло Чернов був частиною внутрішньої групи утиліт для Trickbot, а також відомий під псевдонімом Bullet.
  • Олександр Можаєв входив до команди адміністраторів, відповідаючи за загальні адміністративні обов’язки, а також відомий під псевдонімами Грін і Рокко.

Діяльність угрупування Trickbot

Trickbot, вперше ідентифікований у 2016 році дослідниками безпеки, був троянським вірусом, який розвинувся з трояна Dyre. Угрупуванням керували спецслужби РФ, які почали атакувати неросійські підприємства та організації в середині 2014 року. Віруси були розроблені для крадіжки фінансових даних. Троян Trickbot заразив мільйони комп’ютерів-жертв по всьому світу, включно з американськими компаніями та приватними особами. З того часу він перетворився на високомодульний пакет шкідливих програм, який надає групі Trickbot можливість здійснювати різноманітні шкідливі дії в кібернетичному просторі. Під час розпалу пандемії COVID-19 група Trickbot запустила хвилю програм-вимагачів для лікарень та інших медичних центрів у Сполучених Штатах.

Теги:
Читайте також:
Київ
+0.5°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • USD 42.23
    Купівля 42.23
    Продаж 42.89
  • EUR
    Купівля 43.41
    Продаж 44.22
  • Актуальне
  • Важливе
2025, середа
15 січня
13:21
У Києві затримали чотирьох підпалювачів військових авто на замовлення РФ
13:07
Ексклюзив
Роб Бауер
Очільник військового комітету НАТО Роб Бауер: РФ не досягла жодної цілі в Україні, а втратила 700 тис. військових
13:04
гаубиця RCH 155
Німеччина виділила для України новий пакет допомоги
12:52
Огляд
Карта бойових дій за 8-15 січня
Карта бойових дій за період 8-15 січня: РФ хоче закрити максимум питань на фронті до інавгурації Трампа
12:48
Оновлено
Президент Південної Кореї Юн Сок Йоль
У Південній Кореї слідчі заарештували президента Юн Сок Йоля, він відмовився свідчити про держпереворот
12:45
Для запобігання підпалам і диверсіям: СБУ й Нацполіція випустили соціальний ролик "Спали" ФСБшника"
12:36
Піп Іван
На Україну насувається антициклон: прогноз погоди від Наталки Діденко на 16 січня
12:17
Оновлено
на фото Верховна Рада України
ВР підтримала законопроєкт про допуск медіа на засідання комітетів: Юрчишин розповів про організацію роботи журналістів
12:16
Оновлено
Володимир Зеленський і Дональд Туск
Зеленський у Польщі зустрівся з прем'єром Туском
12:07
OPINION
Фінти вухами: Чим небезпечне переведення техперсоналу у піхоту
12:03
На фото: музиканти гурту Metallica
Metallica задонатила $500 тис. на допомогу постраждалим від пожеж у Лос-Анджелесі
11:49
Ексклюзив
Сергій Згурець, український журналіст, військовий експерт
Армія РФ використала 6 різних типів ракет: Згурець про масовану атаку України
11:47
Оновлено
Обстріл Краматорська 15 січня
Росіяни зранку вдарили по Краматорську: є поранені, серед них - діти
11:41
Огляд
світ, міжнародний огляд
Австралія викликає посла Росії через повідомлення про смерть полоненого військового з Мельбурна, а занепокоєння Європи щодо Трампа не поділяється у решті світу. Акценти світових ЗМІ 15 січня
11:40
Оновлено
пожежа, Хрещатик 15
У центрі Києва зайнявся підземний колектор: рятувальники ліквідували пожежу
11:31
Оновлено
Воєнний стан
Рада продовжила воєнний стан і загальну мобілізацію в Україні до 9 травня
11:26
Учасника Нацвідбору Муаяда звинуватили у сексизмі. Він відреагував
11:22
ППО
Сили ППО збили 30 російських ракет та 47 безпілотників
11:20
електроенергія
У низці областей скасували графіки вимкнення світла, запроваджені через атаку РФ: ситуація в енергосистемі на 15 січня
11:13
Володимир Зеленський
Наразі фактів про підготовку замахів на Зеленського немає, - глава УДО Морозов
11:12
OpenAI
У ChatGPT тестують функцію нагадування про події
10:54
Ексклюзив
російські окупанти, армія РФ, окупант, агресор
Ворог намагається зробити плацдарм і розвинути наступ: речник ОСУВ "Хортиця" про Куп'янський напрямок
10:43
Інфографіка
долар євро валюта обмін
Курс валют на 15 січня: скільки коштують євро та долар у банках
10:38
Роберт Фіцо
У Словаччині школяр із синьо-жовтою стрічкою відмовився тиснути руку президенту. Фіцо заявив, що "комусь потрібні три ляпаси"
10:30
PR
Плюси доставки піци в Києві від мережі піцерій Monoпіца
10:24
Правоохоронці затримали члена КРАІЛ за підозрою в підтримці онлайн-казино, власниками якого є росіяни
10:21
Оновлено
Борис Філатов
Філатов прокоментував заочний вирок у РФ: "Це гордість і визнання моїх заслуг"
10:15
Володимир Зеленський
Армія РФ запустила по Україні понад 40 ракет і 70 БПЛА: Зеленський відреагував на масовану атаку
10:04
OPINION
Китай виснажує Росію в Україні
10:00
PR
Теплиці майбутнього: як AgroGloryTime змінює агросектор України
09:59
Ексклюзив
Кім Чен Ин інспектує війська КНДР
КНДР не визнаватиме своїх військовослужбовців, яких взято в полон, - правозахисник Павліченко
09:44
новини Львівщини
В Антонівці на Херсонщині через російський обстріл загинула медсестра
09:29
Дмитро Лубінець
У 2024 році до омбудсмена 16 973 рази зверталися щодо захисту прав військових
09:23
Оновлено
ракетна атака, ракета
Масована ракетна атака РФ: на Львівщині та Прикарпатті пошкоджені об'єкти критичної інфраструктури
09:22
Георгій Гахарія
У Грузії напали на експрем'єра та чинного лідера опозиційної партії Гахарію
09:08
Оновлено
ЗСУ
На фронті за добу сталося 170 боєзіткнень: Сили оборони відбили 70 атак на Покровському напрямку та 24 - на Курщині
09:05
Оновлено
електроенергія, відключення
Через масовану атаку РФ в Україні застосували превентивні обмеження електроенергії
08:35
Ексклюзив
У Торецьку більшість багатоквартирної забудови контролює ворог, - начальник МВА Чинчик
08:29
Донецька область, стела
Поблизу лінії фронту на Донеччині залишаються 40 тис. жителів, - ОВА
08:04
OPINION
Гарантії роз'єднання України: головне з пресконференції Лаврова
Більше новин