Банда обвиняется в кибератаках на правительственные и медицинские учреждения.
Соединенные Штаты и Великобритания объявили 9 февраля, что вводят санкции против семи человек, связанных с российской бандой киберпреступников Trickbot, за их предполагаемую роль в проведении злонамеренной кибердеятельности, направленной на правительственные и медицинские учреждения этих стран.
«Киберпреступники, особенно те, которые базируются в России, стремятся атаковать критически важную инфраструктуру. Они нацелены на американские предприятия и международную финансовую систему. Соединенные Штаты сегодня принимают меры в партнерстве с Соединенным Королевством, потому что международное сотрудничество является ключом к борьбе с российской киберпреступностью», — заявил заместитель министра финансов США Брайан Нельсон в подготовленном заявлении .
Это первый случай, когда страны совместно вводят против кого-то экономические санкции. Министерство финансов объяснило этот шаг продолжающимся сотрудничеством между ним и ключевыми британскими учреждениями. В октябре прошлого года как Великобритания , так и США выпускали соответствующие документы об этом сотрудничестве.
В заявлении Министерства финансов США говорится, что группировка возникла в 2014 году с созданием банковского трояна Dyre, который в 2016 году превратился в Trickbot. Команда, создавшая одноименный вредонос, по данным из того же заявления, базируется в Москве. Она специализируется на кибератаках на физических лиц, предприятия и финансовые учреждения за пределами России. Группировка создала модульный набор вредоносных программ, который позволяет ей осуществлять целый ряд незаконных действий.
По тем же данным Министерства финансов, в 2020 году группировка Trickbot участвовала в целенаправленной кампании против больниц США, в ходе которой парализовала жизненно важные системы здравоохранения с помощью программ-вымогателей в разгар кризиса с Covid-19. В ходе одной из таких атак группа Trickbot применила вымогатель против трёх медицинских учреждений Миннесоты, нарушив работу их компьютерных сетей и телефонов, что вынудило сотрудников перенаправлять машины скорой помощи.
«Вводя санкции против этих киберпреступников, мы посылаем четкий сигнал им и другим лицам, причастным к вымогательству, что они будут привлечены к ответственности. Эти циничные кибератаки наносят реальный ущерб жизни и средствам к существованию людей. Мы всегда будем ставить нашу национальную безопасность на первое место, защищая Великобританию и наших союзников от серьезной организованной преступности, независимо от ее формы и места происхождения», — заявил министр иностранных дел Великобритании Джеймс Клеверли в подготовленном заявлении .
В число участников Trickbot, попавших под санкции, согласно данным США и Великобритании входят:
Все они, как утверждается, были вовлечены в управление, администрирование, или доставку вредоносного ПО в рамках деятельности группировки. Санкции означают, что вся их собственность и активы в Соединенных Штатах и Великобритании должны быть заморожены, а въезд на территорию стран запрещён. Кроме того, все сообщники вышеуказанных лиц, если их связь будет доказана, так же могут попасть под подобные санкции.
Живой, мертвый или в суперпозиции? Узнайте в нашем канале