هکر روس با خطر ۲۰ سال زندان پس از استرداد روبروست

یک شهروند روس به دلیل هدایت کمپین فیشینگ که ادعا می‌شود ۸۰ هزار رایانه را آلوده کرده، پس از استرداد به آمریکا با خطر ۲۰ سال زندان روبرو است.

تتیم تحریریه۳ دقیقه مطالعه۰ بازدید۱۶ روز پیش
هکر روس با خطر ۲۰ سال زندان پس از استرداد روبروست

یک هیئت منصفه فدرال در کالیفرنیا، یک شهروند روس به نام سارژودین تامیرلانوویچ اکتولایف (Searzhudin Tamirlanovich Aktulaev) را به اتهام انجام حملات فیشینگ که بین ژوئن ۲۰۱۶ و نوامبر ۲۰۱۷ داده‌های بیش از ۸۰,۰۰۰ رایانه را سرقت کرده‌اند، متهم کرد. این حملات با استفاده از بدافزارهای کنترل از راه دور TVRAT و DarkVNC انجام شده است. در بیانیه مطبوعاتی وزارت دادگستری (Department of Justice) در تاریخ ۱ سپتامبر، کیفرخواست صادر شده که در ژوئن ۲۰۲۱ ثبت و در سپتامبر ۲۰۲۶ منتشر شده است، شامل اتهاماتی از جمله «توطئه، انتقال برنامه، اطلاعات، کد و فرمان برای ایجاد خسارت به یک رایانه محافظت‌شده، و سرقت هویت تشدیدیافته، در کنار سایر تخلفات» است.

اکتولایف (Aktulaev) در ماه اوت ۲۰۲۶، پنج سال پس از دستگیری‌اش در قبرس در ماه مه ۲۰۲۱، به ایالات متحده استرداد شد. او نخستین حضور خود را در دادگاه فدرال در سانفرانسیسکو انجام داد و پس از آن تحت بازداشت فدرال قرار گرفت و قرار است در تاریخ ۵ اکتبر ۲۰۲۶ در دادگاه ناحیه‌ای حاضر شود. این دستگیری پس از تحقیقات اف‌بی‌آی (FBI) انجام شد و پرونده توسط بخش دادستانی امنیت ملی، سایبری و ویژه در حال پیگیری است.

طبق کیفرخواست، اکتولایف (Aktulaev) «توطئه کرد تا از پلتفرم پیام‌رسان آنلاین یک شرکت فناوری استخدام فریلنسر شناخته‌شده، واقع در ناحیه شمالی کالیفرنیا، برای انتشار بدافزار به حدود ۸۰,۰۰۰ فریلنسر سوءاستفاده کند». او پیام‌هایی حاوی پیوست‌های مخرب مایکروسافت اکسل و با استفاده از حدود ۲۵۵ حساب کاربری جعلی ارسال کرد. پس از باز شدن، این پیوست‌ها کاربران را وادار به اجرای یک ماکرو کردند که سپس بدافزاری را از اینترنت دانلود کرد، که مشابه یک هک در اوایل سال جاری است که در آن یک وب‌سایت غیررسمی 7-zip.com دانلودهای آلوده به بدافزار را بیش از یک هفته ارائه داد.

این حمله از بدافزارهای TVRAT (تروجان دسترسی از راه دور تیم‌ویور) و DarkVNC استفاده کرد که هر دو کنترل از راه دور سیستم آلوده را به مهاجم می‌دهند. بدافزار TVRAT از تیم‌ویور (TeamViewer) سوءاستفاده می‌کند، در حالی که DarkVNC از وی‌ان‌سی ویوئر (VNC Viewer)، که ابزارهای محبوب مدیریت از راه دور هستند، بهره‌برداری می‌کند. این بدافزار داده‌ها را از رایانه‌های قربانیان سرقت کرده و به یک سرور فرماندهی و کنترل آپلود می‌کرد که از آنجا اکتولایف (Aktulaev) و همدستانش داده‌های سرقت‌شده را برای «ارتکاب کلاهبرداری و سایر فعالیت‌های مجرمانه» استخراج می‌کردند.

کیفرخواست می‌گوید هزاران رایانه آلوده شده توسط بدافزار TVRAT در حال «ارتباط مجدد» با یک دامنه فرماندهی و کنترل میزبانی شده در ایالات متحده بودند که با استفاده از ارز مجازی پرداخت شده بود. بر اساس کیفرخواست، تقریباً نیمی از قربانیان در ایالات متحده بودند که بسیاری از آن‌ها از ساکنان ناحیه شمالی کالیفرنیا بودند.

بیانیه مطبوعاتی اعلام کرد: «پایگاه‌داده‌ای که در دامنه فرماندهی و کنترل پیدا شد، هزاران قربانی را آشکار کرد. علاوه بر این، یک سند مشترک در حساب ایمیل مورد استفاده در فعالیت‌های مجرمانه حاوی اطلاعاتی از جمله اعتبارنامه‌های ورود به تجارت الکترونیک و همچنین اطلاعات قابل شناسایی شخصی («PII») برای صدها قربانی بود.»

در صورت محکومیت، اکتولایف (Aktulaev) ممکن است تا ۲۰ سال را پشت میله‌های زندان سپری کند و جریمه‌ای ۲۵۰,۰۰۰ دلاری یا دو برابر کل عایدات غیرقانونی را تنها برای اتهام توطئه جهت ارتکاب کلاهبرداری از طریق سیم پرداخت کند. سایر اتهامات علاوه بر جریمه‌ها، احکامی بین دو تا بیست سال زندان را به همراه دارند. در همین حال، اف‌بی‌آی (FBI) در حال حاضر در حال بررسی هک دیگری است که در آن ۱۵۳ میلیون گواهینامه رانندگی ایالات متحده و کانادا در یک فروم جرایم سایبری روسی افشا شد که شامل گواهینامه پیت هگست (Pete Hegseth) وزیر دفاع ایالات متحده نیز می‌شود و مشکوک است که داده‌ها از یک ارائه‌دهنده خدمات احراز هویت شناسه سرچشمه گرفته باشند.


منبع: tomshardware.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.