У четвер Сполучені Штати у координації з Великою Британією запровадили санкції проти одинадцяти осіб, які входять до складу російського кіберзлочинного угруповання Trickbot.
Про це повідомляє пресслужба американського Мінфіну.
До санкційного списку потрапили адміністратори, менеджери, розробники та програмісти, які надавали матеріальну допомогу групі Trickbot у її діяльності.
За даними Мінфіну США, група Trickbot має зв'язки з російськими спецслужбами і атакувала урядові установи США та американські компанії, зокрема лікарні.
Під час пандемії COVID-19 група Trickbot здійснювала атаки на об'єкти критичної інфраструктури та постачальників медичних послуг у Сполучених Штатах.
Троянський вірус Trickbot еволюціонував із вірусу Dyre. Кіберзлочинці їх використовували з метою викрадення фінансових даних.
Троян Trickbot заразив мільйони комп'ютерів по всьому світу, в тому числі комп'ютери американських компаній і приватних осіб.
З того часу він перетворився на набір шкідливого програмного забезпечення, який надає групі Trickbot можливість здійснювати різноманітні зловмисні кібератаки, в тому числі з вимогами викупу.
У розпал пандемії COVID-19 у 2020 році група Trickbot запустила хвилю програм-вимагачів, спрямованих проти лікарень та інших медичних центрів по всій території США. Члени угруповання Trickbot публічно зловтішалися з того, з якою легкістю вони обрали медичні заклади мішенню для атак і з якою швидкістю їм були сплачені викупи.
До санкційного списку увійшли 11 осіб. Мінфін США також вказав, які функції ці особи виконували в кіберугрупованні Trickbot.
Тепер все майно та або майнові частки цих осіб на території США мають бути заблоковані.
Крім того, особи, які здійснюють певні операції з людьми із санкційного списку, можуть самі до нього потрапити.
Будь-яка іноземна фінансова установа, яка свідомо сприяє транзакціям або надає фінансові послуги будь-яким фізичним або юридичним особам, включеним до переліку, може бути піддана американським санкціям.
Нагадаємо, наприкінці серпня США за участю Великої Британії, Німеччини, Латвії, Нідерландів, Румунії та Франції провели операцію з ліквідації хакерської мережі Qakbot, яку кіберзлочинці використовують для фінансових злочинів.
А у травні ФБР знищило шпигунську програму, яку РФ використовувала 20 років.