یک هیئت منصفه فدرال در کالیفرنیا، یک شهروند روس به نام سارژودین تامیرلانوویچ اکتولایف (Searzhudin Tamirlanovich Aktulaev) را به اتهام انجام حملات فیشینگ که بین ژوئن ۲۰۱۶ و نوامبر ۲۰۱۷ دادههای بیش از ۸۰,۰۰۰ رایانه را سرقت کردهاند، متهم کرد. این حملات با استفاده از بدافزارهای کنترل از راه دور TVRAT و DarkVNC انجام شده است. در بیانیه مطبوعاتی وزارت دادگستری (Department of Justice) در تاریخ ۱ سپتامبر، کیفرخواست صادر شده که در ژوئن ۲۰۲۱ ثبت و در سپتامبر ۲۰۲۶ منتشر شده است، شامل اتهاماتی از جمله «توطئه، انتقال برنامه، اطلاعات، کد و فرمان برای ایجاد خسارت به یک رایانه محافظتشده، و سرقت هویت تشدیدیافته، در کنار سایر تخلفات» است.
اکتولایف (Aktulaev) در ماه اوت ۲۰۲۶، پنج سال پس از دستگیریاش در قبرس در ماه مه ۲۰۲۱، به ایالات متحده استرداد شد. او نخستین حضور خود را در دادگاه فدرال در سانفرانسیسکو انجام داد و پس از آن تحت بازداشت فدرال قرار گرفت و قرار است در تاریخ ۵ اکتبر ۲۰۲۶ در دادگاه ناحیهای حاضر شود. این دستگیری پس از تحقیقات افبیآی (FBI) انجام شد و پرونده توسط بخش دادستانی امنیت ملی، سایبری و ویژه در حال پیگیری است.
طبق کیفرخواست، اکتولایف (Aktulaev) «توطئه کرد تا از پلتفرم پیامرسان آنلاین یک شرکت فناوری استخدام فریلنسر شناختهشده، واقع در ناحیه شمالی کالیفرنیا، برای انتشار بدافزار به حدود ۸۰,۰۰۰ فریلنسر سوءاستفاده کند». او پیامهایی حاوی پیوستهای مخرب مایکروسافت اکسل و با استفاده از حدود ۲۵۵ حساب کاربری جعلی ارسال کرد. پس از باز شدن، این پیوستها کاربران را وادار به اجرای یک ماکرو کردند که سپس بدافزاری را از اینترنت دانلود کرد، که مشابه یک هک در اوایل سال جاری است که در آن یک وبسایت غیررسمی 7-zip.com دانلودهای آلوده به بدافزار را بیش از یک هفته ارائه داد.
این حمله از بدافزارهای TVRAT (تروجان دسترسی از راه دور تیمویور) و DarkVNC استفاده کرد که هر دو کنترل از راه دور سیستم آلوده را به مهاجم میدهند. بدافزار TVRAT از تیمویور (TeamViewer) سوءاستفاده میکند، در حالی که DarkVNC از ویانسی ویوئر (VNC Viewer)، که ابزارهای محبوب مدیریت از راه دور هستند، بهرهبرداری میکند. این بدافزار دادهها را از رایانههای قربانیان سرقت کرده و به یک سرور فرماندهی و کنترل آپلود میکرد که از آنجا اکتولایف (Aktulaev) و همدستانش دادههای سرقتشده را برای «ارتکاب کلاهبرداری و سایر فعالیتهای مجرمانه» استخراج میکردند.
کیفرخواست میگوید هزاران رایانه آلوده شده توسط بدافزار TVRAT در حال «ارتباط مجدد» با یک دامنه فرماندهی و کنترل میزبانی شده در ایالات متحده بودند که با استفاده از ارز مجازی پرداخت شده بود. بر اساس کیفرخواست، تقریباً نیمی از قربانیان در ایالات متحده بودند که بسیاری از آنها از ساکنان ناحیه شمالی کالیفرنیا بودند.
بیانیه مطبوعاتی اعلام کرد: «پایگاهدادهای که در دامنه فرماندهی و کنترل پیدا شد، هزاران قربانی را آشکار کرد. علاوه بر این، یک سند مشترک در حساب ایمیل مورد استفاده در فعالیتهای مجرمانه حاوی اطلاعاتی از جمله اعتبارنامههای ورود به تجارت الکترونیک و همچنین اطلاعات قابل شناسایی شخصی («PII») برای صدها قربانی بود.»
در صورت محکومیت، اکتولایف (Aktulaev) ممکن است تا ۲۰ سال را پشت میلههای زندان سپری کند و جریمهای ۲۵۰,۰۰۰ دلاری یا دو برابر کل عایدات غیرقانونی را تنها برای اتهام توطئه جهت ارتکاب کلاهبرداری از طریق سیم پرداخت کند. سایر اتهامات علاوه بر جریمهها، احکامی بین دو تا بیست سال زندان را به همراه دارند. در همین حال، افبیآی (FBI) در حال حاضر در حال بررسی هک دیگری است که در آن ۱۵۳ میلیون گواهینامه رانندگی ایالات متحده و کانادا در یک فروم جرایم سایبری روسی افشا شد که شامل گواهینامه پیت هگست (Pete Hegseth) وزیر دفاع ایالات متحده نیز میشود و مشکوک است که دادهها از یک ارائهدهنده خدمات احراز هویت شناسه سرچشمه گرفته باشند.
منبع: tomshardware.com
