science >> Wetenschap >  >> Elektronica

ONS, Europese functionarissen brengen aanklacht in in wereldwijde malwarezaak

Deze ongedateerde poster vrijgegeven door de FBI bevat vijf Russische voortvluchtigen die zijn aangeklaagd in verband met kwaadaardige software-aanvallen die tienduizenden computers wereldwijd hebben geïnfecteerd en meer dan $ 100 miljoen aan financiële verliezen hebben veroorzaakt. (FBI Pittsburgh Field Office via AP)

tien mensen, waaronder vijf Russische voortvluchtigen, zijn aangeklaagd in verband met aanvallen met kwaadaardige software die tienduizenden computers wereldwijd hebben geïnfecteerd en meer dan $ 100 miljoen aan financiële verliezen hebben veroorzaakt, Dat hebben Amerikaanse en Europese autoriteiten donderdag bekendgemaakt.

De malware stelde criminelen uit Oost-Europa in staat om op afstand de controle over geïnfecteerde computers over te nemen en geld van de bankrekeningen van slachtoffers over te hevelen. en gerichte bedrijven en instellingen in alle sectoren van het Amerikaanse leven. Slachtoffers waren onder meer een advocatenkantoor in Washington, een kerk in Texas, een meubelzaak in Californië, een casino in Mississippi en een asfalt- en bestratingsbedrijf in Pennsylvania.

Verschillende verdachten wachten op vervolging in Europa, en vijf zijn Russen die voortvluchtig blijven in dat land. Een elfde deelnemer aan de samenzwering werd in 2016 uitgeleverd aan de Verenigde Staten vanuit Bulgarije en pleitte vorige maand schuldig in een verwante zaak in de federale rechtbank in Pittsburgh, waar de aanklacht van donderdag werd ingediend.

Hoewel het ministerie van Justitie de afgelopen jaren meerdere malwarevervolgingen heeft ondernomen tegen buitenlandse hackers, deze zaak onderscheidt zich als een nieuw model van internationale samenwerking, zei Scott Brady, de Amerikaanse advocaat in Pittsburgh.

De Amerikaanse autoriteiten hebben niet om de onmiddellijke uitlevering van alle 10 verdachten gevraagd. Uitlevering is een vaak omslachtig proces dat jaren van onderhandelingen kan vergen, zelfs in landen die verdragen hebben met de V.S. ze hebben bewijsmateriaal gedeeld met hun Europese collega's om ambtenaren in Oekraïne toe te laten, Moldavië en Georgië om vervolging in te stellen in de landen waar de verdachten wonen.

"Het vertegenwoordigt een paradigmaverandering in de manier waarop we cybercriminaliteit vervolgen, "Zei Brady in een interview met The Associated Press voor een persconferentie in Den Haag met vertegenwoordigers van zes landen.

Cybercriminaliteitsnetwerken "zijn in toenemende mate doelwit" wanneer onderzoekers samenwerken, Robert Jones, de speciale FBI-agent die verantwoordelijk is voor het kantoor in Pittsburgh, zei op de persconferentie. "Internationale samenwerking is geen makkie meer, het is een vereiste, " hij zei.

Andere wetshandhavers zeiden ook dat de strategie het nieuwe gezicht is van de bestrijding van hightechcriminaliteit.

Deze 27 juli 2008, bestandsfoto toont een, LED-verlichte draadloze router in Philadelphia. Ambtenaren uit de Verenigde Staten en Europa kondigen aanklachten aan tegen 10 mensen in verband met aanvallen met kwaadaardige software die tienduizenden computers hebben geïnfecteerd en meer dan $ 100 miljoen aan financiële verliezen hebben veroorzaakt. (AP Photo/Matt Rourke, Bestand)

Cybercriminaliteit kent geen grenzen, en criminelen hebben geprofiteerd van de juridische complexiteit om het te bestrijden, zei Steven Wilson, hoofd van het Europees Centrum voor Cybercriminaliteit bij Europol. "Alleen door internationale samenwerking kunnen we hopen het aan te pakken, " hij zei, het toevoegen van de kosten "zorgen voor een veiliger internet voor ons allemaal."

De aanklacht omvat samenzwering om computerfraude te plegen, samenzwering tot het plegen van bankfraude en samenzwering tot het witwassen van geld.

Het onderzoek was een uitvloeisel van de ontmanteling door het ministerie van Justitie in 2016 van een netwerk van computerservers, bekend als lawine, die meer dan 20 verschillende soorten malware hosten.

GozNym, de malware die in de zaak van donderdag werd genoemd, was een van degenen die op het netwerk werden gehost en is ontworpen om de diefstal van gevoelige persoonlijke en financiële informatie te automatiseren. Wetshandhavers zeggen dat het werd gevormd door de beklaagden terwijl ze reclame maakten voor hun technische vaardigheden in de ondergrond, Russischtalige online criminele forums.

De verdachten hadden verschillende rollen binnen de samenzwering, inclusief het ontwikkelen van de malware, het coderen zodat het detectie door antivirussoftware kan voorkomen, massaal de spam-e-mails verspreiden en binnensluipen op de bankrekeningen van de slachtoffers.

"De afgelopen drie jaar we hebben als het ware een ui gepeld die zeer uitdagend is om te onderzoeken en te identificeren, ' zei Brady.

GozNym besmet meer dan 41, 000 computers. Het vertrouwde op spam-e-mails, vermomd als legitieme berichten, die eenmaal geopend, zorgde ervoor dat de malware op de machines kon worden gedownload. Vanaf daar, de hackers konden toetsaanslagen opnemen vanaf de computers van de slachtoffers, inloggegevens voor bankieren stelen en vervolgens het gestolen geld witwassen op buitenlandse bankrekeningen die zij controleerden.

Brady zei dat aanklagers altijd proberen gestolen geld terug te krijgen. maar dat is vooral een uitdaging in internationale cybercriminaliteitszaken.

"Opbrengsten werden omgezet naar bitcoin en zonder de privésleutel, het is echt moeilijk te identificeren en toegang te krijgen, laat staan ​​grijpen, die rekeningen, ' vertelde Brady aan de AP.

© 2019 The Associated Press. Alle rechten voorbehouden.