США та Велика Британія покарають російських хакерів Trickbot
Санкції стосуватимуться хакерської групи, яка пов'язана із російськими спецслужбами
США та Великобританія запровадили санкції проти семи фізосіб, які, за даними відомства, є учасниками російського хакерського угрупування Trickbot. Про це повідомляється на сайті Мінфіну США.
«Кіберзлочинці, особливо ті, що базуються в Росії, прагнуть атакувати критично важливу інфраструктуру, націлюватися на бізнес США та використовувати міжнародну фінансову систему», – сказав заступник міністра Браян Е. Нельсон.
За його словами, Сполучені Штати вживають заходів сьогодні у партнерстві зі Великою Британією, оскільки міжнародна співпраця є ключовою для боротьби з російською кіберзлочинністю. Росія є притулком для кіберзлочинців, де такі групи, як Trickbot, вільно здійснюють зловмисну кібердіяльність проти США, Великобританії, а також союзників і партнерів. Вона була спрямована на критично важливу інфраструктуру, включаючи лікарні та медичні заклади під час глобальної пандемії, як у США, так і у Великій Британії.
Як працював Trickbot?
Trickbot, вперше був ідентифікований у 2016 році дослідниками безпеки, це комп'ютерний троянський вірус, що розвинувся з іншого вірусу Dyre. Dyre вражав погано захищені системи онлайн-банкінгу.
Dyre і Trickbot були розроблені та керовані групою кіберзлочинців задля крадіжки фінансових даних. Троянські віруси Trickbot заразили мільйони комп’ютерів жертв по всьому світу, включно з американськими корпораціями. З тих пір він перетворився на високомодульний пакет зловмисних програм, який надає Trickbot Group. Їх власники можуть проводити різноманітні незаконні кібер-діяльності, включаючи атаки програм-вимагачів. Так, під час розпалу пандемії COVID-19 у 2020 році, Trickbot націлився на лікарні та медичні центри, розпочавши хвилю атак програм-вимагачів на лікарні по всій території Сполучених Штатів.
Під час однієї з цих атак, група Trickbot застосувала програмне забезпечення-вимагач проти трьох медичних закладів Міннесоти, порушивши роботу їхніх комп’ютерних мереж і телефонів, а також спричинивши перенаправлення карет швидкої допомоги за помилковими адресами. Члени Trickbot Group публічно зловтішали легкістю «завоювання» медичних закладів та швидкістю, з якою групі виплачувалися викупи.
Нинішні члени Trickbot Group пов’язані з російськими спецслужбами. Підготовка Trickbot Group у 2020 році привела їх у відповідність з цілями російської держави та цілями, які раніше проводили російські спецслужби, зокрема вони були запрограмовані чинити шкоду уряду США та провідним американським компаніям.
Результат санкцій
Згідно із повідомленням Мінфіну США, під санкції потрапили росіяни Віталій Ковальов, Максим Михайлов, Валентин Карягін, Михайло Іскрицький, Дмитро Плешевський, Іван Вахромєєв та Валерій Седлецький.
Все майно та частки у власності цих фізичних осіб, які перебувають у Сполучених Штатах, у володінні або під контролем громадян США, мають бути заблоковані, також заблоковані всі фінансові операції зазначених осіб, а також фінансові транзакції які стосуються будь-якої власності чи інтересів у власності заблокованих, або визначених осіб.
Крім того, особи, які беруть участь у певних операціях з підсанкційними особами, можуть самі опинитися під підозрою або санкціями. Будь-яка іноземна фінансова установа, яка свідомо сприяє здійсненню фінансової транзакції або надає фінансові послуги будь-якій фізичній чи юридичній особі з санкційного списку також може опинитися у ньому.
Нагадаємо, Велика Британія оголосила про запровадження нових санкцій проти проти кремлівських еліт та організацій, що постачають військову техніку, таку як безпілотники. Санкції стосуються шістьох організацій, вісьмох фізичних та однієї юридичної особи.