Στις ΗΠΑ ο Ρώσος χάκερ που συνελήφθη Κύπρο - Excel-παγίδα σε 80.000 χρήστες
<p>Ρώσος υπήκοος, ο οποίος είχε συλληφθεί στην Κύπρο και εκδόθηκε στα τέλη Αυγούστου στις Ηνωμένες Πολιτείες, βρίσκεται αντιμέτωπος με σειρά σοβαρών κατηγοριών για κυβερνοεπιθέσεις που φέρεται να είχαν ως στόχο περίπου 80.000 χρήστες γνωστής διαδικτυακής πλατφόρμας εργασίας.</p> <p>Πρόκειται για τον 40χρονο Searzhudin Tamirlanovich Aktulaev, ο οποίος συνελήφθη στην Κύπρο τον Μάιο του 2025 και εκδόθηκε στις ΗΠΑ στις 28 Αυγούστου 2026, σύμφωνα με <a href="https://www.justice.gov/usao-ndca/pr/russian-national-indicted-exploiting-online-platform-used-freelance-employment-and" target="_blank" rel="noopener">ανακοίνωση του αμερικανικού Υπουργείου Δικαιοσύνης.</a></p> <p>Ο Aktulaev παρουσιάστηκε για πρώτη φορά ενώπιον ομοσπονδιακού δικαστηρίου στο Σαν Φρανσίσκο στις 31 Αυγούστου και τέθηκε υπό ομοσπονδιακή κράτηση.</p> <p><strong>Περίπου 255 ψεύτικοι λογαριασμοί</strong></p> <p>Σύμφωνα με το κατηγορητήριο, ο Ρώσος φέρεται να συμμετείχε σε επιχείρηση κατά την οποία χρησιμοποιήθηκαν περίπου 255 ψεύτικοι λογαριασμοί σε γνωστή πλατφόρμα εύρεσης εργασίας για freelancers.</p> <p>Από τον Ιούνιο του 2016 μέχρι τον Νοέμβριο του 2017, οι δράστες φέρονται να απέστειλαν σε περίπου 80.000 χρήστες αρχεία Microsoft Excel που περιείχαν κακόβουλο λογισμικό.</p> <p>Τα αρχεία ζητούσαν από τους παραλήπτες να ενεργοποιήσουν και να εκτελέσουν μια μακροεντολή (macro). Με την ενεργοποίησή της, γινόταν λήψη malware από το διαδίκτυο, δίνοντας στους δράστες τη δυνατότητα να αποκτήσουν απομακρυσμένο έλεγχο του υπολογιστή του θύματος.</p> <p><strong>Χιλιάδες υπολογιστές μολύνθηκαν</strong></p> <p>Οι αμερικανικές Αρχές αναφέρουν ότι χιλιάδες υπολογιστές μολύνθηκαν με το κακόβουλο λογισμικό TVRAT, μία μορφή remote access trojan που έχει επίσης καταγραφεί με τις ονομασίες TVSPY και TeamSpy.</p> <p>Στην εκστρατεία φέρεται να χρησιμοποιήθηκε επίσης το DarkVNC, εργαλείο που επιτρέπει στον χειριστή να δημιουργεί ένα κρυφό περιβάλλον εργασίας στον μολυσμένο υπολογιστή και να τον ελέγχει χωρίς να γίνεται αντιληπτός από τον χρήστη.</p> <p>Τα δεδομένα που αποσπούσαν τα δύο είδη malware αποστέλλονταν σε διακομιστή command-and-control (C2), από όπου, σύμφωνα με το αμερικανικό Υπουργείο Δικαιοσύνης, συλλέγονταν και χρησιμοποιούνταν από τον Aktulaev και τους συνεργούς του για απάτες ή άλλες εγκληματικές δραστηριότητες.</p> <p>Σε κοινόχρηστο έγγραφο που εντοπίστηκε σε λογαριασμό ηλεκτρονικού ταχυδρομείου που συνδεόταν με την επιχείρηση βρέθηκαν, σύμφωνα με το κατηγορητήριο, στοιχεία σύνδεσης σε λογαριασμούς ηλεκτρονικού εμπορίου καθώς και προσωπικά δεδομένα εκατοντάδων θυμάτων.</p> <p><strong>Οι κατηγορίες που αντιμετωπίζει</strong></p> <p>Ο 40χρονος κατηγορείται, μεταξύ άλλων, για συνωμοσία με σκοπό τη διάπραξη ηλεκτρονικής απάτης, μετάδοση κακόβουλου κώδικα με σκοπό την πρόκληση ζημιάς σε προστατευμένους υπολογιστές, συνωμοσία για ηλεκτρονική απάτη, μη εξουσιοδοτημένη πρόσβαση σε υπολογιστή με σκοπό την απόκτηση πληροφοριών και οικονομικού οφέλους, καθώς και διακεκριμένη κλοπή ταυτότητας.</p> <p>Το κατηγορητήριο είχε κατατεθεί την 1η Ιουνίου 2021, αλλά αποσφραγίστηκε μετά την έκδοση και την εμφάνιση του Aktulaev ενώπιον του αμερικανικού δικαστηρίου.</p> <p>Ο ίδιος έχει αρνηθεί τις κατηγορίες και, σύμφωνα με δηλώσεις της ρωσικής πρεσβείας στη Λευκωσία που είχαν μεταδώσει νωρίτερα τα ρωσικά πρακτορεία RIA Novosti και TASS, είχε υποστηρίξει ότι δεν γνώριζε την ύπαρξη της ποινικής υπόθεσης εναντίον του στις ΗΠΑ.</p> <p>Το αμερικανικό Υπουργείο Δικαιοσύνης υπογραμμίζει ότι οι κατηγορίες που περιλαμβάνονται στο κατηγορητήριο αποτελούν ισχυρισμούς και ότι ο Aktulaev θεωρείται αθώος μέχρι να αποδειχθεί η ενοχή του ενώπιον δικαστηρίου.</p>
Read full article →