Een Russische hacker is door het Amerikaanse ministerie van Justitie veroordeeld tot twee jaar gevangenisstraf voor het beheren van een botnet dat werd ingezet voor ransomware-aanvallen op Amerikaanse bedrijven. Ilya Angelov, 40 jaar uit Tolyatti, Rusland, kreeg daarnaast een boete van 100.000 dollar opgelegd.
Angelov, die online bekend stond onder de aliassen "milan" en "okart", was tussen 2017 en 2021 mede-beheerder van de in Rusland gevestigde cybercriminelenorganisatie TA551, ook bekend onder namen als ATK236, Gold Cabin en Monster Libra. Deze groep bouwde een netwerk van geïnfecteerde computers, een zogenoemd botnet, door malware-verspreiding via spam e-mails. Vervolgens werd toegang tot deze geïnfecteerde systemen verkocht aan andere cybercriminelen.
Volgens het vonnis ontwikkelde de groep geavanceerde programma’s om spam te versturen en malware te verfijnen zodat beveiligingsmaatregelen konden worden omzeild. Angelov en zijn mede-beheerder rekruteerden leden en hielden toezicht op de activiteiten. Een belangrijk instrument was een backdoor waarmee schadelijke software op de systemen van slachtoffers kon worden geplaatst. Het hoofddoel was het doorverkopen van toegang aan andere criminele groepen die deze gebruikten voor ransomware-afpersingen.
Tussen augustus 2018 en december 2019 gaf TA551 toegang tot het botnet aan de BitPaymer ransomware-groep, waarmee 72 Amerikaanse bedrijven werden geïnfecteerd. Dit leidde tot meer dan 14 miljoen dollar aan losgeldbetalingen. Ook de exploitanten van de IcedID-malware betaalden meer dan een miljoen dollar om het botnet te gebruiken voor ransomwareverspreiding, hoewel de omvang van de schade onbekend is. Deze samenwerking duurde tot ongeveer augustus 2021, aldus de FBI.
In november 2021 werd bekend dat de operators van de TrickBot-trojan samenwerkten met TA551 voor de distributie van Conti ransomware. Ook het Franse CERT-FR meldde dat de Lockean ransomware-groep gebruikmaakte van de diensten van TA551 na de ontmanteling van het Emotet botnet begin 2021. De Amerikaanse aanklager Jerome F. Gorgon Jr. benadrukte dat buitenlandse cybercriminelen Amerikaanse burgers en bedrijven blijven aanvallen met steeds geavanceerdere methoden, maar met hetzelfde doel: financieel gewin ten koste van slachtoffers.
Deze uitspraak volgt kort na de veroordeling van een andere Russische hacker, Aleksei Olegovich Volkov, die bijna zeven jaar gevangenisstraf kreeg voor het faciliteren van ransomware-aanvallen op Amerikaanse bedrijven als initial access broker.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *