هکر روسی به جرم آلوده کردن ۸۰ هزار کامپیوتر به ۲۰ سال حبس محکوم شد
یک هیئت منصفه فدرال در کالیفرنیا، سرژالدین تامرلانویچ آکتولایف، شهروند روسی را به اتهام انجام حملات فیشینگ که بین ژوئن ۲۰۱۶ تا نوامبر ۲۰۱۷ اطلاعات بیش از ۸۰,۰۰۰ کامپیوتر را با استفاده از بدافزارهای کنترل از راه دور TVRAT و DarkVNC به سرقت برده بود، متهم کرد. در یک بیانیه مطبوعاتی وزارت دادگستری در ۱ سپتامبر، این کیفرخواست — که در ژوئن ۲۰۲۱ تنظیم و در سپتامبر ۲۰۲۶ منتشر شد — اتهاماتی از جمله «توطئه، انتقال برنامه، اطلاعات، کد و دستور برای ایجاد آسیب به یک کامپیوتر محافظتشده، و سرقت هویت تشدید شده» را فهرست میکند.
آکتولایف در اوت ۲۰۲۶، پنج سال پس از دستگیریاش در قبرس در مه ۲۰۲۱، به ایالات متحده مسترد شد. او اولین حضور خود را در دادگاه فدرال سانفرانسیسکو انجام داد — پس از آن به بازداشت فدرال منتقل شد — و قرار است در ۵ اکتبر ۲۰۲۶ در دادگاه منطقهای حاضر شود. این دستگیری پس از تحقیقات افبیآی صورت گرفت و پرونده توسط بخش امنیت ملی، سایبری و تعقیبهای ویژه در حال پیگیری است.
بر اساس کیفرخواست، آکتولایف «برای بهرهبرداری از پلتفرم پیامرسانی آنلاین یک شرکت فناوری استخدام فریلنسر شناختهشده، واقع در منطقه شمالی کالیفرنیا، به منظور انتشار بدافزار به حدود ۸۰,۰۰۰ فریلنسر توطئه کرده است». او پیامهایی حاوی پیوستهای مخرب مایکروسافت اکسل را با استفاده از تقریباً ۲۵۵ حساب کاربری جعلی ارسال کرده است. پس از باز شدن، این پیوستها کاربران را وادار به اجرای یک ماکرو میکردند که سپس بدافزار را از اینترنت دانلود میکرد، که شبیه به یک هک در اوایل سال جاری بود که در آن یک وبسایت غیررسمی 7-zip.com بیش از یک هفته دانلودهای آلوده به بدافزار را ارائه میکرد.
این حمله از بدافزارهای TVRAT (تروجان دسترسی از راه دور TeamViewer) و DarkVNC استفاده کرد که هر دو به مهاجم کنترل از راه دور سیستم آلوده را میدهند. TVRAT از TeamViewer سوءاستفاده میکند، در حالی که DarkVNC از VNC Viewer، ابزارهای محبوب مدیریت از راه دور، سوءاستفاده میکند. این بدافزار دادهها را از کامپیوترهای قربانیان سرقت کرده و به یک سرور فرماندهی و کنترل آپلود میکرد، که از آنجا آکتولایف و همدستانش دادههای سرقتشده را برای «ارتکاب کلاهبرداری و سایر فعالیتهای مجرمانه» استخراج میکردند.
کیفرخواست میگوید هزاران کامپیوتر آلوده به بدافزار TVRAT به یک دامنه فرماندهی و کنترل میزبانی شده در ایالات متحده «تماس برگشتی» داشتند که هزینه آن با استفاده از ارز مجازی پرداخت شده بود. بر اساس کیفرخواست، تقریباً نیمی از قربانیان در ایالات متحده بودند که بسیاری از آنها ساکنان منطقه شمالی کالیفرنیا بودند.
بیانیه مطبوعاتی گفت: «یک پایگاه داده که در دامنه فرماندهی و کنترل یافت شد، هزاران قربانی را نشان داد. علاوه بر این، یک سند مشترک در حساب ایمیل مورد استفاده در فعالیتهای مجرمانه حاوی اطلاعاتی از جمله اعتبارنامههای ورود به تجارت الکترونیک، و همچنین اطلاعات شناسایی شخصی (PII) برای صدها قربانی بود.»
در صورت محکومیت، آکتولایف میتواند تا ۲۰ سال پشت میلههای زندان بماند و ۲۵۰,۰۰۰ دلار جریمه یا دو برابر کل سودهای نامشروع را تنها برای اتهام توطئه برای ارتکاب کلاهبرداری سیمی پرداخت کند. سایر اتهامات نیز مجازاتهایی از دو تا بیست سال زندان، علاوه بر جریمهها، دارند. در همین حال، افبیآی در حال حاضر در حال تحقیق درباره یک هک دیگر است که در آن ۱۵۳ میلیون گواهینامه رانندگی ایالات متحده و کانادا در یک انجمن جرایم سایبری روسی فاش شد.
- کولبات
- شهریور 11, 1405
- 19 بازدید






