США та Велика Британія ввели санкції проти 11 кіберзлочинців з російського угрупування Trickbot

7 вересня, 2023 четвер
16:52

7 вересня Сполучені Штати в координації з Великою Британією ввели санкції на одинадцять осіб, які є частиною російської кіберзлочинної групи Trickbot

Зміст

Про це повідомляє пресслужба мінфіну США.

Під санкції потрапили адміністратори, менеджери та розробники, які допомагали групі Trickbot у її діяльності. Ці обмеження є частиною постійних спільних зусиль США та Великої Британії, спрямованих на припинення російської кіберзлочинності та програм-вимагачів.

Міністерство юстиції США (DOJ) одночасно відкриває звинувачення проти осіб пов'язаних зі зловмисним програмним забезпеченням Trickbot і програмами-вимагачами Conti.

За даними мінфіну, Trickbot має зв’язки з російськими спецслужбами, а їх діяльність націлена на уряд США та американські компанії, включаючи лікарні. Під час пандемії COVID-19 група Trickbot намагалась вплинути на багатьох постачальників критичної інфраструктури та медичних послуг у Сполучених Штатах.

У результаті сьогоднішньої дії все майно та частки у власності фізичних осіб, які перебувають у Сполучених Штатах або у володінні або під контролем громадян США, мають бути заблоковані. Крім того, ті, хто співпрацюватимуть з особами, визначеними сьогодні, можуть самі опинитися під санкціями.

У Великобританії, за даними уряду, від дій Trickbot постраждали загалом 149 фізичних та юридичних осіб, вони заплатили зловмисникам сумарно 27 млн фунтів стерлінгів. Серед постраждалих були лікарні, школи та деякі відомства, такі як Агентство із захисту довкілля Шотландії. За межами Великобританії жертвами здирників ставали американські медичні компанії, служба охорони здоров'я Ірландії та уряд Коста-Ріки.

На початку повномасштабного російського вторгнення в Україну угруповання заявило про свою підтримку дій Росії; щоправда, у травні 2022 року Conti саморозпустилася.

Британський Національний центр кібербезпеки, що входить до структури електронної розвідки GCHQ, вказує, що члени угруповання "з високою ймовірністю» (highly likely — це трохи менший ступінь впевненості, ніж "майже напевно") підтримували зв'язок з російськими розвідувальними службами та отримували від них завдання.

Хто потрапив під санкції:

  • Андрій Жуйков був центральною дійовою особою в групі і виконував функції старшого адміністратора. Також Андрій Жуйков відомий під іменами Dif і Defender.
  • Максим Галочкін очолив групу тестувальників, відповідальних за розробку, супервізію та впровадження тестів. Також Максим Галочкін відомий під іменами Bentley, Crypt і Volhvb.
  • Максим Руденський був ключовим членом групи Trickbot і керівником команди кодерів.
  • Михайло Царьов був менеджером групи, курував кадри та фінанси. Він відповідав за управління та бухгалтерію. Михайло Царьов також відомий під псевдонімами Манго, Олександр Грачов, Супер Міша, Іванов Міхаіл, Міша Крутиша і Микита Андрійович Царьов.
  • Дмитра Путіліна пов'язували з купівлею інфраструктури Trickbot. Також Дмитро Путілін відомий під іменами Град і Стафф.
  • Менеджером з персоналу групи був Максим Халіуллін . Він був пов’язаний з купівлею інфраструктури Trickbot, включаючи придбання віртуальних приватних серверів. Також Максим Халіуллін відомий в мережі під псевдонімом Кагас.
  • Сергій Логунцов був розробником групи Trickbot.
  • Вадим Валіахметов працював кодером у групі Trickbot і відомий під іменами Weldon, Mentos і Vasm.
  • Артем Куров працював програмістом із розробкою в групі Trickbot. Артем Куров також відомий в мережі під псевдонімом Нанед.
  • Михайло Чернов був частиною внутрішньої групи утиліт для Trickbot, а також відомий під псевдонімом Bullet.
  • Олександр Можаєв входив до команди адміністраторів, відповідаючи за загальні адміністративні обов’язки, а також відомий під псевдонімами Грін і Рокко.

Діяльність угрупування Trickbot

Trickbot, вперше ідентифікований у 2016 році дослідниками безпеки, був троянським вірусом, який розвинувся з трояна Dyre. Угрупуванням керували спецслужби РФ, які почали атакувати неросійські підприємства та організації в середині 2014 року. Віруси були розроблені для крадіжки фінансових даних. Троян Trickbot заразив мільйони комп’ютерів-жертв по всьому світу, включно з американськими компаніями та приватними особами. З того часу він перетворився на високомодульний пакет шкідливих програм, який надає групі Trickbot можливість здійснювати різноманітні шкідливі дії в кібернетичному просторі. Під час розпалу пандемії COVID-19 група Trickbot запустила хвилю програм-вимагачів для лікарень та інших медичних центрів у Сполучених Штатах.

Теги:
Читайте також:
Київ
+1.8°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • USD 41.28
    Купівля 41.28
    Продаж 41.82
  • EUR
    Купівля 44.97
    Продаж 45.71
  • Актуальне
  • Важливе
2025, вiвторок
18 березня
12:47
наземний роботизований комплекс "Лють"
До експлуатації в ЗСУ допустили наземний роботизований комплекс "Лють"
12:44
прапор України
Опитування КМІС: 32% респондентів розчаровані чинною владою
12:44
Оновлено
РФ атакувала Україну "шахедами": в Києві уламки впали на території школи, в трьох регіонах пошкоджено інфраструктурні об'єкти
12:42
Ексклюзив
путін трамп
Є дві версії того, про що можуть домовитися Трамп і Путін, - експерт-міжнародник Несвітайлов
12:35
громадський транспорт
У Києві з 21 березня громадський транспорт відновлює рух під час повітряних тривог
12:35
Оновлено
мітинг проти повернення на посаду Андрія Білоуса
У Києві активісти вийшли на мітинг проти повернення на посаду директора Молодого театру Андрія Білоуса
12:28
Ілюстративне фото
У застосунку "Армія+" опрацювали 310 тис. рапортів
12:25
Федір Веніславський
Зеленський і командувачі ЗСУ мають "бойовий імунітет": Веніславський про ситуацію на Курщині
12:10
Оновлено
Володимир Зеленський, Дональд Трамп
"Нам потрібно було змусити Україну вчинити правильно": Трамп прокоментував суперечку із Зеленським в Овальному кабінеті (ВИПРАВЛЕНО)
12:09
Огляд
світ, міжнародний огляд
Трамп говоритиме з Путіним про те, що втратить Україна, українські війська знову відступають на Курщині. Акценти світових ЗМІ 18 березня
12:02
OPINION
Чи повторить Трамп бесіду в Овальному кабінеті з Путіним
11:58
погода, опади, дощь
Наталка Діденко розповіла, де в Україні 19 березня буде холодно та де ймовірні опади
11:55
Крим - це Україна
"Крим - це Україна": у річницю анексії на півострові відбулися акції спротиву партизанів
11:55
електроенергія
Енергетики повернули світло для понад 100 тис. споживачів: ситуація в енергосистемі 18 березня
11:46
Оновлено
Речниця Білого дому Керолайн Левітт
У Білому домі й у Кремлі прокоментували заплановану розмову Трампа з Путіним
11:38
фейк
Українська розвідка попередила про збільшення кількості спецпідрозділів ІПСО у військах РФ
11:27
Ексклюзив
Сергій Згурець, український журналіст, військовий експерт
Ворог намагається відкусити будь-які ділянки нашої території: Згурець про Запорізький напрямок
11:27
Українські війська відводять з невигідних позицій на одній з ділянок фронту на Донеччині, - Наєв
11:26
Дональд Трамп
Трамп позбавив дітей Байдена держохорони
11:14
Андрій Сибіга
Віримо, що війну в Україні можна закінчити цього року, - Сибіга
10:50
Польща та країни Балтії хочуть вийти з договору про протипіхотні міни на тлі загроз з боку РФ
10:36
Ексклюзив
Карта бойових дій за 8-15 березня
Ситуація в районі Дворічної складна: командир 429-го окремого полку "Ахіллес" про Куп'янщину
10:27
Виготовляв вибухові пристрої для терактів у Запоріжжі на замовлення РФ: правоохоронці затримали підозрюваного
10:15
Рубіжне
Росіяни обмежили в'їзд "сторонніх осіб" до окупованого Рубіжного на Луганщині, - ОВА
10:14
Оновлено
На Філіппінах розпочала роботу нова посолка України Федів
10:11
США космос наука технології
Астронавти NASA, застряглі на МКС на 9 місяців, повертаються на Землю
10:03
OPINION
Бенефіціари "миру": Путін задобрює Трампа газом та нафтою… в обмін на "мюнхенські" марення
09:55
Український ПЕН закликав адміністрацію США поновити роботу "Голосу Америки" та "Радіо Свобода"
09:53
Ексклюзив
путін
Громадський діяч Пекар пояснив, хто має важелі тиску на Путіна
09:50
Польща
Польща посилює заходи з кібербезпеки перед президентськими виборами
09:42
Марк Карні
Карні закликав Трампа припинити зневажливі коментарі щодо Канади задля початку переговорів
09:42
Інфографіка
долар євро валюта обмін
Курс валют на 18 березня: скільки коштують долар та євро у банках
09:26
ППО
Сили ППО вночі збили 63 зі 137 російських БПЛА
09:23
Елтон Джон
Майже осліп: стан Елтона Джона погіршився, йому довелося спростити підпис для автографів
08:48
Ексклюзив
Саакашвілі
Наразі ані влада, ані левова частина опозиції в Грузії не зацікавлені у звільненні Саакашвілі, - політолог Копчак
08:33
путін
Путін намагається домогтися превентивних поступок від Трампа на переговорах, - ISW
08:30
ВООЗ
Через скорочення USAID Україна та ще 7 країн можуть залишитися без ліків проти ВІЛ, - ВООЗ
08:10
Оновлено
ЗСУ, Донецька область, 22 лютого 2025 р.
На фронті за добу сталося 155 боїв: Сили оборони відбили 44 атаки РФ під Покровськом
08:05
OPINION
Дзвінок Путіну: Трамп обов'язково набреше про перемогу
08:03
Оновлено
Ізраїль, Газа
Ізраїль відновив вогонь у Газі після двомісячного перемир'я
Більше новин