美联储悬挂16个俄罗斯人与用于网络攻击和间谍的僵尸网络有关

长期以来,俄罗斯的海盗生态系统比世界其他地方都多,这是网络犯罪之间的界限,该州和间谍活动赞助的网络 – 战车。从现在开始,一项俄罗斯国民的指控行为以及他们庞大的僵尸网络的撤离提供了一个最明显的例子,在那几年中,只有一个恶意软件运营将使盗版行动能够像勒索软件一样多样化,乌克兰的战争仪和与外国政府的Espage的网络攻击一样多样。
美国司法部今天宣布针对16名负责执法人员的刑事指控与称为Danabot的恶意软件操作有关,该操作被称为Danabot,该行动据投诉,该行动在世界上至少感染了30万台机器。司法部指控的宣布将该组织称为“基于俄罗斯”,并任命了两名嫌疑人Aleksandr Stepanov和Artem Aleksandrovich Kalinkin,居住在俄罗斯Novosibirsk。另外五名嫌疑人被任命为起诉书,而另外九名嫌疑人只用他们的假名来确定。除这些指控外,司法部表示,国防部的刑事辩护调查局(DCIS)摧毁了包括美国在内的世界上的Danabot基础设施危机。
除了减轻Danabot是如何用于 – 犯罪黑客黑客攻击的方式外,起诉书还引起了罕见的投诉 – 它描述了他如何将第二种恶意软件变体用于监视军事,政府和非政府组织目标。美国检察官比尔·埃斯伊利(Bill Essayli)在一份声明中写道:“像丹纳伯特(Danabot)这样无所不在的恶意软件会伤害全球成千上万的受害者,包括敏感的军事,外交和政府实体,并造成数百万美元的损失。”
自2018年以来,Danabot在刑事投诉中被描述为“令人难以置信的侵入性恶意软件”,已感染了全球数百万台计算机,最初是一家银行Troy,旨在直接飞往具有用于信用卡和加密货币Toft的模块化功能的PC所有者。由于其创作者会以“会员”模型出售它,该模型以每月3,000至4,000美元的价格向其他海盗团体提供,因此它很快被用作在包括勒索软件在内的广泛操作中安装不同形式的恶意软件的工具。根据网络安全公司CrowdsStrike的分析,它的目标还迅速从乌克兰,波兰,意大利,德国,奥地利和澳大利亚的第一批受害者传播到美国和加拿大金融机构。