Сполучені Штати Америки у співпраці з Великою Британією запровадили додаткові санкції проти членів російської кіберзлочинної групи Trickbot, пов’язаної з російськими спецслужбами. Кіберзлочинці готували і здійснювали атаки на уряд США та американські компанії, зокрема лікарні.
“Росія давно є безпечним притулком для кіберзлочинців, у тому числі групи Trickbot”, – йдеться у заяві Міністерства юстиції США, яке розкрило 9 обвинувальних актів у зв’язку зі зловмисним програмним забезпеченням Trickbot і “програмами-вимагачами” Conti.
Санкції накладено на осіб, залучених до керівництва та діяльності групи Trickbot. Так, під час пандемії COVID-19,Trickbot, за даними США, атакувала багатьох постачальників критичної інфраструктури та медичних послуг у Сполучених Штатах. Одного разу група Trickbot, наприклад, застосувала програмне забезпечення проти трьох медичних закладів Міннесоти, порушивши роботу їхніх комп’ютерних мереж і телефонів, а також спричинивши перенаправлення карет швидкої допомоги.
Члени групи Trickbot публічно зловтішалися та вимагали викуп.
“Сполучені Штати рішуче борються з програмами-вимагачами та реагують на збої в нашій критично важливій інфраструктурі, – прокоментував заступник міністра фінансів США Браян Нельсон. – У тісній координації з нашими британськими партнерами Сполучені Штати продовжуватимуть використовувати колективні інструменти та органи влади для боротьби з цією зловмисною кіберактивністю”.
Trickbot, вперше ідентифікований спеціалістами з безпеки у 2016 році, стартував із атак онлайн-банкінгу. Керованим з Москви вірусом почали атакувати підприємства та організації за межами Росії в 2014 році, зокрема, для викрадення фінансових даних, йдеться в повідомленні американського відомства.
Троян Trickbot заразив мільйони комп’ютерів-жертв по всьому світу, включно з американськими компаніями та фізичними особами. Відтоді він перетворився на високомодульний пакет шкідливих програм, який надає групі розробників можливість здійснювати різноманітні шкідливі дії в кібернетичному просторі, включно з програмами-вимагачами.
Як повідомляв Голос Америки раніше цього року США та Велика Британія вже вводили санкції проти посадовців Trickbot.
Напередодні виборів президента США у листопаді 2020 року компанія Microsoft знешкодила сервери Trickbot, що могли бути використані для блокування роботи комп'ютерних систем під час голосування.