Федерално голямо жури в Калифорния е повдигнало обвинения срещу руски гражданин за участието му във фишинг кампания, която е заразила хиляди фрийлансъри със зловреден софтуер TVRAT и DarkVNC.
40-годишният Сержудин Тамирланович Актулаев е бил екстрадиран в Съединените щати, след като е бил арестуван в Кипър на летище Ларнака през май 2025 г.
Според съдебни документи, подадени през юни 2021 г. и разсекретени тази седмица, Актулаев е заразил хиляди потребители на неназована технологична компания за свободна заетост от Северния окръг на Калифорния, като е експлоатирал онлайн платформата за съобщения при фишинг атаки.
Между юни 2016 г. и ноември 2017 г. обвиняемият е използвал 255 фалшиви потребителски акаунта, за да изпрати прикачени файлове на Microsoft Excel със злонамерени макроси до 80 000 фрийлансъри, които са изтеглили зловреден софтуер от интернет на системите на жертвите.
По време на тези атаки Актулаев е заразил устройствата на жертвите си със зловреден софтуер TVRAT (известен още като TeamSPy и TVSPY) и DarkVNC, което му е осигурило отдалечен контрол над заразената система съответно чрез инструменти за отдалечено администриране TeamViewer и VNC Viewer.
„Както зловредният софтуер TVRAT, така и DarkVNC са изпращали откраднати данни от компютър на жертвата до командно-контролен сървър, от който откраднатите данни са били събирани и използвани от Актулаев и неговите съучастници за извършване на измами или други престъпни дейности“, заяви Министерството на правосъдието.
„Домейните за командване и контрол са били платени с виртуална валута, а хиляди компютри, заразени със зловредния софтуер TVRAT, са „докладвали“ на командно-контролен домейн, хостван в Съединените щати.“
Той също така е откраднал идентификационните данни за вход в електронна търговия на жертвите и лична информация. Разследващите са установили също, че половината от всички заразени жертви са били в Съединените щати, много от тях в Северния окръг на Калифорния.
В момента Актулаев е във федерален арест и е насрочено да се яви пред окръжния съдия на САЩ Донато на 5 октомври.
В понеделник Министерството на правосъдието на САЩ също така обяви, че работи за демонтиране на инфраструктурата на руската ботнет мрежа Sality в съвместна глобална акция с международни правоприлагащи органи и частни партньори.
- След като атакуващите имат валидни идентификационни данни, само 37% от техните действия се блокират
Общите резултати за превенция могат да скрият какво се случва след първоначалния достъп. След като атакуващите използват валидни идентификационни данни, превенцията рязко спада. - Докладът „Blue Report 2026“ измерва защитите техника по техника чрез 338 милиона симулации, проведени в производствени среди на клиенти.
- Anthropic предупреждава, че зловреден софтуер за кражба на информация прехваща сесии на Claude, за да източи данни за използване.
- Нов зловреден софтуер SynkLoader разпространяван чрез фишинг кампания в Microsoft Teams.
- Мъж получи шест години за хакване на 750 акаунта на жени в Snapchat.
- Руски хакери троянизират приложенията WebEx и Zoom, за да разпространяват зловреден софтуер Starland.
- САЩ повдигнаха обвинения на предполагаеми оператори на руска услуга за „bulletproof“ хостинг.