Uhapšeni ruski programer tvrdi da nije znao da radi za zloglasnu bandu TrickBot
Sajber hronika, 10.09.2021, 09:00 AM
Ruski programer koji je navodno bio član zloglasne bande TrickBot uhapšen je u Južnoj Koreji kada je pokušao da napusti zemlju.
Grupa TrickBot odgovorna je za razne sofisticirane malvere za Windows i Linux uređaje, koji omogućavaju pristup mrežama, krađu podataka i instalaciju drugih malvera, poput ransomwarea.
Uhapšeni je navodno bio “zaglavljen” u Južnoj Koreji zbog ograničenja uvedenih zbog pandemije, a u međuvremenu mu je tokom boravka u toj zemlji istekao pasoš. Na izdavanje pasoša čekao je više od godinu dana, a kada je pokušao da napusti Južnu Koreju, uhapšen je na aerodromu zbog zahteva SAD za izručenje.
Uhapšeni Rus je navodno 2016. godine radio kao programer za grupu TrickBot dok je živeo u Rusiji.
Međutim, on tvrdi da nije znao da radi za sajber kriminalce jer je bio angažovan preko sajta za zapošljavanje.
Njegovi advokati se trenutno bore protiv izručenja SAD, tvrdeći da će u SAD njihov klijent teško ostvariti svoje pravo na odbranu i da postoji velika mogućnost da će biti “prekomerno kažnjen”.
Banda TrickBot odgovorna je za nastanak brojnih malvera, uključujući TrickBot, BazaLoader, BazaBackdoor, PowerTrick i Anchor. Svi oni se koriste za pristup korporativnim mrežama, krađu fajlova i lozinki i na kraju, za instalaciju ransomwarea na mreži.
Veruje se da i ransomwareima Ryuk i Conti takođe upravlja banda TrickBot.
Američka sajber komanda u saradnji sa Microsoftom i brojnim drugim kompanijama pokušali su da sruše infrastrukturu bande u oktobru 2020. Iako je to poremetilo poslove grupe, ona je brzo obnovila svoju infrastrukturu i nastavila sa napadima na kompanije širom sveta.
Nedavno je Ministarstvo pravde SAD podiglo optužnicu protiv Letonke po imenu Ala Vit koja se tereti da je pomogla razvoju platforme za novi ransomware Diavol.
Tužioci su objavili dnevnike razgovora između članova bande TrickBot koji su otkrili kako su angažovali programere za različite zadatke. Iako su neki programeri razumeli da posao uključuje i nešto što je protivzakonito, razgovori su pokazali da neki programeri možda nisu bili svesni da rade za sajber kriminalce.
Izdvojeno
Policija identifikovala vođe GandCrab i REvil ransomware grupa
Nemačka savezna kriminalistička policija (BKA) identifikovala je dvojicu ruskih državljana kao vođe ransomware operacija GandCrab i REvil u period... Dalje
Operacija Alice razotkrila mrežu od 373.000 dark web sajtova: korisnici sada pod istragom
Vlasti iz 23 zemlje ugasile su jednu od najvećih mreža veb sajtova na dark vebu, u okviru međunarodne operacije pod nazivom Operacija Alice. Akcijo... Dalje
Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije
Četrdesettrogodišnji ruski državljanin Jevgenij Pticin priznao je krivicu u Sjedinjenim Državama za učešće u zaveri radi izvršenja internet pr... Dalje
Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole
Međunarodne policijske agencije ugasile su veliku phishing-as-a-service platformu Tycoon 2FA, koja je korišćena za napade na stotine hiljada naloga... Dalje
Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima
Međunarodna policijska operacija dovela je do gašenja LeakBase-a, jednog od najvećih svetskih onlajn foruma na kojem su se prodavali ukradeni podac... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





