science >> Wetenschap >  >> Elektronica

Twee Russen aangeklaagd in wereldwijde cyberdiefstalring van Evil Corp

Krediet:CC0 Publiek Domein

Het ministerie van Justitie heeft donderdag de aanklachten openbaar gemaakt tegen de vermeende leider en een topmedewerker van een Russische cybercriminele bende die volgens Amerikaanse en Britse functionarissen malware heeft ontwikkeld en verspreid die is gebruikt om in het verleden ten minste $ 100 miljoen te stelen van banken en andere financiële instellingen in meer dan 40 landen decennium.

Afzonderlijk, het ministerie van Financiën zei dat in samenwerking met de Britse National Crime Agency, het bevroor alle tegoeden van de twee Russische mannen, samen met 15 andere medewerkers en zeven in Rusland gevestigde organisaties, waaronder Evil Corp., hun vermeende overkoepelende groep.

De vermeende leider van Evil Corp. is aangeklaagd in een aanklacht van 10 tellingen, ingediend bij de federale rechtbank in Pittsburgh. Maksim V. Yakubets, 32, van Moskou, en administrateur Igor Turashev, 38, van Yoshkar-Ola, Rusland. De aanklachten omvatten samenzwering, computer hacken, bankfraude en bankfraude. De twee mannen zijn niet gearresteerd; hun verblijfplaats is onbekend. Rusland en de VS hebben geen uitleveringsverdrag.

Het Britse bureau noemde Evil Corp. "'s werelds meest schadelijke cybercriminaliteitsgroep" en plaatste foto's op Twitter van Yakubets met zijn aangepaste Lamborghini-sportwagen en zijn bruiloft in 2017, waarop stond dat hij meer dan $ 300 had uitgegeven, 000. Het ministerie van Buitenlandse Zaken en de FBI loven een beloning van $ 5 miljoen uit voor informatie die leidt tot de arrestatie en veroordeling van Yakubets, noemde het de grootste beloning die ooit is uitgeloofd voor een beschuldigde cybercrimineel.

In een verklaring, Ambtenaren van het ministerie van Financiën beschuldigden Yakubets ook van het rekruteren van cybercriminelen voor de Russische regering. Volgens de verklaring, hij begon te werken voor FSB, een opvolger van de KGB-spionagedienst, in 2017 en kreeg de opdracht om aan projecten te werken, waaronder "het verkrijgen van vertrouwelijke documenten met behulp van cyber-enabled middelen en het namens hem uitvoeren van cyber-enabled operaties". De persdienst van de Schatkist wil niet ingaan op die projecten.

Aanklagers zeggen dat de aanklachten die donderdag zijn ingediend voortkomen uit de creatie van malware "Bugat" (ook bekend als "Dridex" en "Kridex") die de diefstal van inloggegevens automatiseert die worden gebruikt om in te loggen bij banken en andere financiële instellingen. Het werd meestal bezorgd via phishing-e-mails die gebruikers verleidden om hun persoonlijke gegevens in te voeren op valse websites voor online bankieren, aldus de rechercheurs. De onlinedieven zouden dan ongeoorloofde opnames doen.

Yakubets, die de online naam "aqua, " en Turashev worden beschuldigd in de aanklacht van het richten op twee banken, een schooldistrict en vier bedrijven in Pennsylvania – een petroleumbedrijf, bouwbedrijf, technologiebedrijf voor vacuüm- en dunnefilmdepositietechnologie en metaalfabrikant, evenals een wapenfabrikant.

Het cyberbeveiligingsbedrijf FireEye zei in een e-mail dat het het afgelopen jaar gevallen van Dridex-infecties heeft gezien die niet alleen voor cyberdiefstal werden gebruikt, maar ook voor de verspreiding van ransomware naar geïnfecteerde machines.

"De aankondiging van vandaag moet degenen die zich bezighouden met cybercriminaliteit duidelijk maken dat we u zullen identificeren, we zullen je ontmaskeren, en we zullen je vervolgen, hoeveel moeite het ook kost of hoe lang het ook duurt, " zei assistent-procureur-generaal Brian Benczkowski, die aan het hoofd staat van de strafafdeling van het ministerie van Justitie.

Yakubets wordt ook aangeklaagd in een aparte zaak in Nebraska voor samenzwering om bankfraude te plegen in verband met andere malware, aldus de autoriteiten.

Yakubets en zijn mede-samenzweerders zouden 21 specifieke gemeenten tot slachtoffer hebben gemaakt, banken, bedrijven en non-profitorganisaties in Californië, Illinois, Iowa, Kentucky, Maine, Massachusetts, New Mexico, Noord Carolina, Ohio, Texas, en Washington.

De zaak is niet de eerste waarbij de cyberracketeering-ring betrokken is. Twee samenzweerders van Yakubets, zowel Oekraïense onderdanen, werden uitgeleverd na hun aanklacht in 2014 en pleitten schuldig aan samenzwering, aldus de rechercheurs.

© 2019 The Associated Press. Alle rechten voorbehouden.