Een federale jury in Californië heeft een Russische staatsburger aangeklaagd wegens zijn betrokkenheid bij een phishingcampagne die duizenden freelancers heeft geïnfecteerd met malware. De 40-jarige Searzhudin Tamirlanovich Aktulaev werd in mei 2025 op Luchthaven Larnaca op Cyprus gearresteerd en vervolgens uitgeleverd aan de Verenigde Staten.
Volgens rechtbankdocumenten die in juni 2021 werden ingediend en deze week openbaar zijn gemaakt, zou Aktulaev tussen juni 2016 en november 2017 via een online berichtenplatform van een niet nader genoemde freelance-werkgelegenheidstechnologiebedrijf duizenden gebruikers hebben aangevallen. Hij gebruikte 255 nepgebruikersaccounts om Microsoft Excel-bijlagen met kwaadaardige macro's te versturen naar 80.000 freelancers. Deze macro's zorgden ervoor dat malware vanaf internet werd gedownload en geïnstalleerd op de systemen van de slachtoffers.
De malware betrof TVRAT (ook bekend als TeamSPy en TVSPY) en DarkVNC, waarmee Aktulaev op afstand controle kreeg over de geïnfecteerde systemen via TeamViewer en VNC Viewer. Volgens het Department of Justice stuurden beide malwarevarianten gestolen gegevens van de slachtoffers naar command-and-control-servers. Deze servers werden betaald met virtuele valuta en waren deels in de Verenigde Staten gehost. De verzamelde data werd door Aktulaev en zijn medeplichtigen gebruikt voor fraude en andere criminele activiteiten.
Daarnaast stal hij inloggegevens voor e-commerceplatforms en persoonlijke identificatiegegevens van de slachtoffers. Uit onderzoek bleek dat de helft van de geïnfecteerde slachtoffers zich in de Verenigde Staten bevond, met een concentratie in het Northern District of California. Aktulaev zit momenteel in federale hechtenis en moet op 5 oktober voor de Amerikaanse districtsrechter Donato verschijnen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *