США и Великобритания объявили о санкциях против 11 человек—участников киберпреступной группы Trickbot, которую связывают с Россией. Об этом сообщила пресс-служба Минфина США и правительства Великобритании.
Trickbot — вредоносное ПО, троян для Microsoft Windows и других операционных систем, а также группа киберпреступников, стоящая за этим.
Под санкции попали ключевые участники группировки, которые заняты в управлении и закупках Trickbot. Все они — граждане России.
«В тесной координации с нашими британскими партнерами Соединенные Штаты будут продолжать использовать наши коллективные инструменты и полномочия для борьбы с этой вредоносной кибердеятельностью»,— сказано в пресс-релизе Минфина США.
В санкционный список включили:
- Андрея Жуйкова, старшего администратора группы. Известен под онлайн-прозвищами Dif и Defender.
- Максима Галочкина, главу группы тестировщиков. Известен под онлайн-прозвищами Bentley, Crypt и Volhvb.
- Максима Руденского, главу команды программистов.
- Михаила Царева, менеджера группы, отвечал за управление и бухгалтерию. Известен под прозвищами Манго, Александр Грачев, Супер Миша, Иванов Микаил, Миша Крутыша и Никита Андреевич Царев.
- Дмитрия Путилина, был связан с покупкой инфраструктуры Trickbot. Известен под онлайн-прозвищами Град и Персонал.
- Максима Халиуллина, менеджера по персоналу. Известен в сети под псевдонимом Кагас.
- Сергея Логунцова, разработчика.
- Вадима Валиахметова, программиста. Известен под онлайн-прозвищами Weldon, Mentos и Vasm.
- Артема Курова, программиста-разработчика. Известен под ником Нанед.
- Михаила Чернова, сотрудника группы внутренних утилит. Известен под онлайн-прозвищем Bullet.
- Александра Можаева, администратора. Известен под онлайн-прозвищами Грин и Рокко.
Минюст США также опубликует обвинения против девяти человек, которых подозревают в связях с Trickbot и программой-вымогателем Conti, добавили в пресс-службе Минфина. Семи из них предъявили обвинения сегодня, 7 сентября.
Как сообщили в правительстве Великобритании, по итогам расследования Национального агентства по борьбе с преступностью (NCA) выяснилось, что группа Trickbot вымогала деньги на сумму $180 млн у жертв по всему миру, а также не менее 27 млн фунтов стерлингов у 149 жителей Великобритании. Они также атаковали больницы, школы, местные органы власти и предприятия в стране.
По данным США, во время пандемии коронавируса группа Trickbot атаковала объекты критически важной инфраструктуры и здравоохранения в США. В США считают, что группировка связана с российскими спецслужбами. В феврале 2023 года из-за связей с группировкой под санкции США и Великобритании попали семь физлиц.