Ruský občan Searzhudin Tamirlanovich Aktulaev mal podľa amerických vyšetrovateľov stáť za kampaňou, pri ktorej útočníci rozosielali freelancerom škodlivé Excel súbory. Po povolení makra sa do počítača stiahol malvér, cez ktorý mohli útočníci zariadenie ovládať na diaľku a kradnúť z neho dáta. Aktulaeva koncom augusta vydali do Spojených štátov a už predstúpil pred federálny súd v San Franciscu.

Excel príloha bola vstupnou bránou do počítača

Podľa obžaloby amerického ministerstva spravodlivosti, podanej 1. júna 2021 a odtajnenej na konci augusta 2026, mal Aktulaev spolu s ďalšími ľuďmi zneužiť komunikačný systém známej technologickej firmy poskytujúcej služby freelancerom. Spoločnosť sídlila v Severnom obvode Kalifornie, úrady však jej meno nezverejnili.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Od júna 2016 do novembra 2017 mali útočníci vytvoriť približne 255 falošných používateľských účtov a posielať cez ne škodlivé Excel prílohy približne 80 000 freelancerom. Po otvorení prílohy sa zobrazila výzva na spustenie makra, ktoré následne stiahlo malvér z internetu.

Škodlivé správy síce smerovali približne k 80 000 používateľom, vyšetrovatelia však našli dôkazy o tisícoch napadnutých počítačov a obetí. Útok fungoval podobne ako mnohé dnešné phishingové kampane. Útočník sa nesnaží ochranu systému prelomiť priamo, ale presvedčí používateľa, aby škodlivý súbor spustil sám.

ruski hackeriruski hackeriZdroj: Rokas Tenys / Shutterstock.com

V kampani sa podľa obžaloby objavili dva druhy malvéru. Prvým bol TVRAT, známy aj ako TVSPY alebo TeamSpy. Ide o RAT malvér, ktorý umožňuje vzdialenú kontrolu nad napadnutým zariadením. TVRAT mal podľa vyšetrovateľov zneužívať TeamViewer. Druhý malvér, DarkVNC, ponúkal podobné možnosti cez VNC Viewer.

Neprehliadni

V čínskom Šen-čene pri zápase robotov jeden odkopol súperovi hlavuV čínskom Šen-čene pri zápase robotov jeden odkopol súperovi hlavu

VIDEO: Takýto zápas neuvidíš ani v Mortal Kombat. Robot odkopol súperovi hlavu, ten bojoval ďalej

Oba nástroje posielali ukradnuté dáta z počítačov na riadiaci server útočníkov. Odtiaľ ich mali Aktulaev a jeho spolupáchatelia zbierať a využívať pri podvodoch alebo ďalšej trestnej činnosti.

Na serveroch našli údaje tisícok obetí

Domény používané pri celej operácii mali byť platené virtuálnou menou. Tisíce počítačov infikovaných TVRAT sa následne pripájali k riadiacej doméne hostovanej v Spojených štátoch.

Na jednej z domén vyšetrovatelia našli databázu s údajmi o tisícoch obetí. V e-mailovom účte spájanom s operáciou sa zároveň nachádzal zdieľaný dokument s prihlasovacími údajmi do e-commerce služieb a osobnými údajmi stoviek ľudí. Približne polovica obetí bola zo Spojených štátov a mnohé pochádzali zo Severného obvodu Kalifornie.

Po rokoch ho dostali pred americký súd

Aktulaeva zatkli v máji 2025 na Cypre. Podľa BleepingComputer ho zadržali na letisku v Larnake. Americké ministerstvo spravodlivosti následne zabezpečilo jeho vydanie do Spojených štátov. Do USA ho vydali 28. augusta 2026.

Po príchode predstúpil pred federálny súd v San Franciscu a zostal vo väzbe. Ďalšie pojednávanie pred sudcom Donatom je naplánované na 5. októbra 2026.

Najvyšší trest, až 20 rokov väzenia, mu hrozí za sprisahanie s cieľom spáchať finančný podvod prostredníctvom elektronickej komunikácie. Za úmyselné spôsobenie škody najmenej desiatim chráneným počítačom počas jedného roka mu hrozí maximálne desať rokov.

Pri ďalších obvineniach sú maximálne tresty päť rokov väzenia. Ide napríklad o počítačový podvod či neoprávnený prístup k chráneným systémom s cieľom získať finančný prospech. Pri kvalifikovanej krádeži identity môže súd uložiť ďalšie dva roky, ktoré sa pripočítavajú k inému uloženému trestu.

Pri jednotlivých skutkoch môže súd uložiť aj pokutu do 250 000 dolárov alebo vo výške dvojnásobku hrubého zisku z trestnej činnosti. Ide však o maximálne sadzby pri jednotlivých bodoch obžaloby, nie o trest, ktorý Aktulaev automaticky dostane.

Prípad vyšetruje FBI. Aktulaev sa až do rozhodnutia súdu považuje za nevinného.







Páčil sa vám článok? Sledujte nás na Facebooku