Russian hacker faces up to 20 years in prison, following extradition and indictment over US phishing campaign that allegedly infected 80,000 PCs — hacker stole victims' data via remote access | Tom's HardwareTom's Hardware

هکر روسی به جرم آلوده کردن ۸۰ هزار کامپیوتر به ۲۰ سال حبس محکوم شد

یک هیئت منصفه فدرال در کالیفرنیا، سرژالدین تامرلانویچ آکتولایف، شهروند روسی را به اتهام انجام حملات فیشینگ که بین ژوئن ۲۰۱۶ تا نوامبر ۲۰۱۷ اطلاعات بیش از ۸۰,۰۰۰ کامپیوتر را با استفاده از بدافزارهای کنترل از راه دور TVRAT و DarkVNC به سرقت برده بود، متهم کرد. در یک بیانیه مطبوعاتی وزارت دادگستری در ۱ سپتامبر، این کیفرخواست — که در ژوئن ۲۰۲۱ تنظیم و در سپتامبر ۲۰۲۶ منتشر شد — اتهاماتی از جمله «توطئه، انتقال برنامه، اطلاعات، کد و دستور برای ایجاد آسیب به یک کامپیوتر محافظت‌شده، و سرقت هویت تشدید شده» را فهرست می‌کند.

آکتولایف در اوت ۲۰۲۶، پنج سال پس از دستگیری‌اش در قبرس در مه ۲۰۲۱، به ایالات متحده مسترد شد. او اولین حضور خود را در دادگاه فدرال سانفرانسیسکو انجام داد — پس از آن به بازداشت فدرال منتقل شد — و قرار است در ۵ اکتبر ۲۰۲۶ در دادگاه منطقه‌ای حاضر شود. این دستگیری پس از تحقیقات اف‌بی‌آی صورت گرفت و پرونده توسط بخش امنیت ملی، سایبری و تعقیب‌های ویژه در حال پیگیری است.

بر اساس کیفرخواست، آکتولایف «برای بهره‌برداری از پلتفرم پیام‌رسانی آنلاین یک شرکت فناوری استخدام فریلنسر شناخته‌شده، واقع در منطقه شمالی کالیفرنیا، به منظور انتشار بدافزار به حدود ۸۰,۰۰۰ فریلنسر توطئه کرده است». او پیام‌هایی حاوی پیوست‌های مخرب مایکروسافت اکسل را با استفاده از تقریباً ۲۵۵ حساب کاربری جعلی ارسال کرده است. پس از باز شدن، این پیوست‌ها کاربران را وادار به اجرای یک ماکرو می‌کردند که سپس بدافزار را از اینترنت دانلود می‌کرد، که شبیه به یک هک در اوایل سال جاری بود که در آن یک وب‌سایت غیررسمی 7-zip.com بیش از یک هفته دانلودهای آلوده به بدافزار را ارائه می‌کرد.

این حمله از بدافزارهای TVRAT (تروجان دسترسی از راه دور TeamViewer) و DarkVNC استفاده کرد که هر دو به مهاجم کنترل از راه دور سیستم آلوده را می‌دهند. TVRAT از TeamViewer سوءاستفاده می‌کند، در حالی که DarkVNC از VNC Viewer، ابزارهای محبوب مدیریت از راه دور، سوءاستفاده می‌کند. این بدافزار داده‌ها را از کامپیوترهای قربانیان سرقت کرده و به یک سرور فرماندهی و کنترل آپلود می‌کرد، که از آنجا آکتولایف و همدستانش داده‌های سرقت‌شده را برای «ارتکاب کلاهبرداری و سایر فعالیت‌های مجرمانه» استخراج می‌کردند.

کیفرخواست می‌گوید هزاران کامپیوتر آلوده به بدافزار TVRAT به یک دامنه فرماندهی و کنترل میزبانی شده در ایالات متحده «تماس برگشتی» داشتند که هزینه آن با استفاده از ارز مجازی پرداخت شده بود. بر اساس کیفرخواست، تقریباً نیمی از قربانیان در ایالات متحده بودند که بسیاری از آنها ساکنان منطقه شمالی کالیفرنیا بودند.

بیانیه مطبوعاتی گفت: «یک پایگاه داده که در دامنه فرماندهی و کنترل یافت شد، هزاران قربانی را نشان داد. علاوه بر این، یک سند مشترک در حساب ایمیل مورد استفاده در فعالیت‌های مجرمانه حاوی اطلاعاتی از جمله اعتبارنامه‌های ورود به تجارت الکترونیک، و همچنین اطلاعات شناسایی شخصی (PII) برای صدها قربانی بود.»

در صورت محکومیت، آکتولایف می‌تواند تا ۲۰ سال پشت میله‌های زندان بماند و ۲۵۰,۰۰۰ دلار جریمه یا دو برابر کل سودهای نامشروع را تنها برای اتهام توطئه برای ارتکاب کلاهبرداری سیمی پرداخت کند. سایر اتهامات نیز مجازات‌هایی از دو تا بیست سال زندان، علاوه بر جریمه‌ها، دارند. در همین حال، اف‌بی‌آی در حال حاضر در حال تحقیق درباره یک هک دیگر است که در آن ۱۵۳ میلیون گواهینامه رانندگی ایالات متحده و کانادا در یک انجمن جرایم سایبری روسی فاش شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!