تشدید تحریمهای آمریکا و انگلیس علیه گروه هکری روس
به گزارش کارگروه بینالملل سایبربان؛ ایالات متحده و بریتانیا تحریمهایی را علیه اعضای گروه هکری روسیه موسوم به «Trickbot» اعلام کردند.
اوایل سال جاری، این 2 کشور 7 روس را به اتهام نقش داشتن در عملیاتهای Trickbot تحریم و اکنون تحریمهایی را علیه 11 فرد دیگر اعلام کردند.
آخرین تحریمها علیه آندری ژویکوف (Andrey Zhuykov)، عامل اصلی و مدیر ارشد گروه؛ ماکسیم گالوچکین (Maksim Galochkin)، رهبر آزمایش کنندگان Trickbot؛ ماکسیم رودنسکی (Maksim Rudenskiy)، سرپرست تیم کدنویسان؛ میخائیل تساروف (Mikhail Tsarev)، مدیر منابع انسانی و مالی؛ دیمیتری پوتیلین (Dmitry Putilin)، مسئول دستیابی به زیرساخت Trickbot؛ ماکسیم خلیولین (Maksim Khaliullin)، مدیر منابع انسانی؛ میخائیل چرنوف (Mikhail Chernov)، مسئول خدمات داخلی؛ الکساندر موژایف (Alexander Mozhaev)، مسئول وظایف عمومی اداری؛ و کدنویسان سرگئی لوگونتسف (Sergey Loguntsov)، وادیم ولیاخمتوف (Vadym Valiakhmetov) و آرتِم کوروف (Artem Kurov) است.
در نتیجه تحریمها، داراییهای این افراد مسدود میشود و شرکتها در ایالات متحده و بریتانیا از تجارت با آنها منع میشوند که میتواند بر پرداختهای باجافزار نیز تأثیر بگذارد.
همزمان با تحریمها، دولت ایالات متحده اتهاماتی را علیه 9 نفر به دلیل توسعه بدافزار Trickbot اعلام کرد که 7 نفر از افراد تحریم شده جدید و 2 نفر از افراد در دور قبلی تحریمها هدف قرار گرفتند.
علاوه بر این، 4 نفر از این افراد به دلیل نقش داشتن در حملات باجافزاری کونتی (Conti) متهم و هر یک از آنها تا 25 سال زندان محکوم شدند.
اگرچه ممکن است با توجه به روابط کنونی ایالات متحده با روسیه، دستگیری این افراد برای آمریکا دشوار باشد، اما کارشناسان ادعا کردند که مواردی وجود داشته که مجرمان سایبری روسی پس از سفر به خارج از کشور خود در ایالات متحده تحت پیگرد قانونی قرار گرفتند و این موضوع شامل توسعه دهندگان Trickbot نیز میشود.
ایالات متحده برای اطلاعات مربوط به هکرهای روسیه و افراد درگیر در عملیاتهای تحت حمایت دولت، تا 10 میلیون دلار جایزه تعیین کرده است.
بنابر ادعای محققان، شرکت جرایم سایبری پشت بدافزار Trickbot تقریباً یک دهه است که وجود داشته و میلیونها رایانه را در سراسر جهان به عنوان بخشی از عملیاتها با انگیزه مالی با هدف مشاغل و افراد از جمله حملات باجافزاری و هدف قرار دادن مستقیم حسابهای بانکی، هدف قرار داده است.
دولت ایالات متحده معتقد است که گروه Trickbot با سرویسهای اطلاعاتی روسیه ارتباط دارد.
مایکروسافت در اکتبر 2020 اعلام کرد که زیرساخت Trickbot را حذف میکند، اما سیسا (CISA) و افبیآی (FBI) چند ماه بعد هشدار دادند که این بدافزار همچنان در حملات توزیع شده است.
اوایل سال جاری، ایالات متحده تحریمهایی را علیه 22 فرد و 83 نهاد که گفته میشد به جنگ روسیه علیه اوکراین کمک کرده بودند، اعلام کرد.