VS klaagt over het beheer van een wereldwijd cybercriminaal netwerk

VS klaagt over het beheer van een wereldwijd cybercriminaal netwerk

Een Amerikaans federaal Hooggerechtshof publiceerde donderdag een aanklacht tegen een Rus, die ervan wordt beschuldigd een wereldwijde Cyber ​​Criminal Association te hebben geleid. Deze bende heeft wereldwijd honderden miljoen dollar veroorzaakt.

reikwijdte van cybercriminaliteit

Uit het onderzoek blijkt dat de groep zich richtte op mensen in de VS en verschillende economische sectoren. Dit varieerde van een tandartspraktijk in Los Angeles tot een muziekbedrijf in Tennessee.

herstel voor de slachtoffers

Als onderdeel van de aanklacht kondigde het Amerikaanse ministerie van Justitie aan dat het werkte om meer dan $ 24 miljoen aan cryptocurrencies terug te keren die zouden moeten worden gestolen uit de Russische en in beslag genomen door het ministerie.

Amerikaanse maatregelen tegen cybercriminaliteit

Dit maakt deel uit van een langdurige Amerikaanse strafrechtelijke vervolging die het moeilijk maakt om in Rusland gevestigde criminelen te laten chanteren en Amerikaanse providers van kritieke infrastructuur te storen met ransomware-aanvallen. Op woensdag kondigde het ministerie van Justitie aan dat het de computersystemen in beslag nam achter een ander sensationeel hacking -tool, wiens brein ook wordt vermoed in Rusland.

Rusland en de levering van criminelen

De VS en Rusland hebben geen aflevercontract en het Kremlin is gereserveerd als het gaat om het nastreven van hackers op Russische bodem zolang ze geen Russische organisaties aanvallen, zegt Amerikaanse functionarissen.

De rol van Rustam Gallyamov

De Rafailevich Gallyamov, op donderdag beschuldigd, een 48-jarige uit Moskou, wordt beschuldigd van het ontwikkelen van kwaadaardige software genaamd Qakbot in 2008 om honderdduizenden computers in de VS en wereldwijd te infecteren. Deze malware werd gebruikt bij schadelijke ransomware -aanvallen op gezondheidsautoriteiten en overheidsinstanties, meldt de officieren van justitie.

ransomware en financiële winst

Gallyamov ontving vaak een deel van de opbrengst van ransomware -aanvallen die andere hackers uitvoerden met behulp van Qakbot. Voor de ransomware -aanval op het muziekbedrijf in Tennessee ontving hij volgens de aanklacht meer dan $ 300.000.

reacties en andere maatregelen

CNN heeft de Russische ambassade in Washington D.C. om een ​​opmerking te vragen over de aantijgingen. De aanklacht biedt inzicht in de resistente carrière van een vermoedelijke cybercriminelen. In 2023 beschrijven de FBI en Europese wetshandhavingsinstanties een enorm netwerk van computers die zijn geïnfecteerd met Qakbot en hebben ze miljoenen dollars in beslag genomen die tot de hackers behoorden.

verborgen methoden van cybercriminelen

Na deze vernietiging zocht Gallyamov blijkbaar naar nieuwe manieren om zijn kwaadaardige software -cybercriminelen aan te bieden die ransomware -aanvallen uitvoerden. Hij en zijn handlangers zouden zijn begonnen met bombardementen met spam en doen alsof ze ondersteuning zijn om het probleem op te lossen, volgens de aanklacht.

beloningen voor informatie

Het ministerie van Buitenlandse Zaken bood een beloning van $ 10 miljoen voor informatie over de backers van Qakbot in 2023. Het is onduidelijk of vertrouwelijke informatie over de aanklacht van Gallyamov leidde. In sommige gevallen worden beschuldigingen gepubliceerd als het niet zeker is of een verweerder naar een land zal reizen dat geen aflevercontract heeft met de Verenigde Staten.

De verbindingen met ransomware -groepen

Een van de belangrijkste klanten van Gallyamov was blijkbaar de ransomware -bende Conti, die volgens het crypto -trackingbedrijf Elliptic minimaal $ 25 miljoen bereikte van een aantal aanvallen in een korte periode van vier maanden in 2021. Gallyamov's hacking -tool begon deze cursus voor een productiebedrijf in Wisconsin en een technologiebedrijf in Nebraska in de herfst 2021.

De effecten van het Oekraïne -conflict

De laatste vermelding van de Conti-Ransomware-groep in de aanklacht dateert vanaf eind januari 2022. Een maand later begon Rusland zijn uitgebreide invasie van Oekraïne en een Oekraïense hacker Leact een schat aan gegevens Over Conti als vergelding voor haar steun van de Russische overheid. Dit dwong het criminele netwerk om een ​​nieuw etablissement te starten, maar Gallyamov wendde zich blijkbaar tot andere klanten.

Kommentare (0)