США и Великобритания ввели санкции против семерых человек, которых они считают членами связанной с Россией кибергруппировки Trickbot. Об этом сообщает американский Минфин.
Под ограничения попали Виталий Ковалев, известный под псевдонимом Бентли, которого в министерстве финансов США назвали «высокопоставленным лицом в Trickbot», разработчик вирусов Максим Михайлов (Багет), разработчик Валентин Карягин (Глобус), менеджер Иван Вахромеев (Гриб), хакер Дмитрий Плешевский (Изельдор), который, по версии ведомства, внедрял вредносный код, администратор Валерий Седлецкий (Стрикс), а также Михаил Истрицкий (Тропа), по утверждению американского Минфина, занимавшийся отмыванием денег.
Попадание в «черный список», в частности, предполагает блокировку собственности подсанкционных лиц и запрещает проводить с ними сделки.
Как заявляют в американском Минфине, Trickbot совершает «вредоносные действия» в киберпространстве против США, Великобритании, а также их союзников и партнеров. В частности, они атаковали больницы и медицинские учреждения во время пандемии коронавируса в 2020 году. В ходе одной из атак Trickbot внедрила программу-вымогатель в системы трех медучреждений Миннесоты, нарушив работу их компьютерных сетей и телефонов, говорится на сайте ведомства.
Кроме того, по словам замминистра финансов Брайана Нельсона, Trickbot организует атаки против американских предприятий и международной финансовой системы.
По данным Минфина, группировка внедряет в компьютерные системы троянский вирус под названием Trickbot, который произошел от трояна Dyre, используемого в онлайн-банкинге. И Dyre, и Trickbot используются для кражи финансовых данных.
Как утверждает ведомство, группировка Trickbot имеет отношение к российским спецслужбам. В 2020 году они прошли подготовку для «реализации целей российского государства и задач, ранее осуществлявшихся российскими спецслужбами», говорится в пресс-релизе американского министерства.
- В октябре 2021 года США предъявили обвинение шестерым россиянам и одному украинцу за создание хакерской группировки и разработку ботнета Trickbot. Как утверждало следствие, арестованные хакеры с ноября 2015 года по август 2020 года похищали деньги и конфиденциальную информацию, а также повреждали компьютерные системы частных лиц, финансовых учреждений, школ, коммунальных учреждений и частных коммерческих предприятий. По данным Минюста, жертвами хакеров стали миллионы людей по всему миру. Члены Trickbot действовали с территорий России, Украины, Беларуси и Суринама.