Een Russische burger is veroordeeld tot een gevangenisstraf van 24 maanden in de Verenigde Staten voor zijn rol in het beheren van een botnet dat werd gebruikt door ransomwaregroepen om Amerikaanse bedrijven aan te vallen. Ilya Angelov, 40 jaar oud uit Tolyatti, Rusland, bekende schuld aan het beheren van een botnet dat door andere cybercriminelen werd ingezet om bedrijfsnetwerken te infiltreren en ransomware te verspreiden. Naast de gevangenisstraf kreeg hij ook een boete van 100.000 dollar opgelegd.

Volgens gerechtelijke documenten was Angelov een van de leiders van een in Rusland gevestigde cybercrimegroep die bekendstaat als Mario Kart, ook wel aangeduid als TA-551, Shathak, Gold Cabin en Monster Libra. Deze groep verspreidde malware, voerde grootschalige spamcampagnes uit en verkocht toegang tot geïnfecteerde systemen aan andere criminele organisaties. De malware werd voornamelijk verspreid via phishingmails, soms tot wel 700.000 per dag, waarbij slachtoffers die kwaadaardige bijlagen openden onbewust hun systemen besmetten en toevoegden aan het botnet. Op het hoogtepunt kon de campagne dagelijks ongeveer 3.000 systemen compromitteren.

Angelov en een medebeheerder verdienden geld door toegang tot individuele geïnfecteerde computers, ook wel bots genoemd, te verkopen aan andere criminele groepen die deze toegang gebruikten voor ransomware-extortie. Een van de klanten verspreidde de BitPaymer-ransomware, die slachtoffers buitensloot van hun systemen en losgeld eiste, meestal in cryptocurrency, om de toegang te herstellen. Het FBI identificeerde tussen augustus 2018 en december 2019 72 Amerikaanse netwerken die geïnfecteerd waren met BitPaymer, wat leidde tot meer dan 14 miljoen dollar aan losgeldbetalingen, aldus de rechtbankdocumenten.

Na verstoringen in de BitPaymer-operatie betaalde een andere groep, gelinkt aan de IcedID-malware, Angelovs groep ongeveer 1 miljoen dollar voor toegang tot het botnet eind 2019 of begin 2020. Deze samenwerking ontwikkelde zich tot een partnerschap dat duurde tot ongeveer augustus 2021. Angelov gebruikte de online aliassen “milan” en “okart” tijdens zijn werkzaamheden voor de groep, die malware ontwikkelde, spaminfrastructuur beheerde en leden recruteerde om de operatie uit te breiden.

In een aparte zaak werd eerder deze week een andere Russische hacker veroordeeld. Aleksei Volkov kreeg een gevangenisstraf van 81 maanden voor zijn betrokkenheid bij ransomware-aanvallen namens de Yanluowang-groep, die aanzienlijke schade aan Amerikaanse bedrijven veroorzaakten.