Από την Κύπρο στις Ηνωμένες Πολιτείες οδηγήθηκε ένας 40χρονος Ρώσος υπήκοος, ο οποίος κατηγορείται ότι συμμετείχε σε οργανωμένη εκστρατεία κυβερνοεπιθέσεων με στόχο περίπου 80.000 χρήστες μεγάλης διαδικτυακής πλατφόρμας εύρεσης εργασίας.
Πρόκειται για τον Searzhudin Tamirlanovich Aktulaev, ο οποίος συνελήφθη στην Κύπρο τον Μάιο του 2025 και εκδόθηκε στις ΗΠΑ στις 28 Αυγούστου 2026, σύμφωνα με το αμερικανικό Υπουργείο Δικαιοσύνης.
Ο 40χρονος οδηγήθηκε ενώπιον ομοσπονδιακού δικαστηρίου στο Σαν Φρανσίσκο στις 31 Αυγούστου και παραμένει υπό ομοσπονδιακή κράτηση.
Η παγίδα με τα αρχεία Excel
Σύμφωνα με το κατηγορητήριο, η επιχείρηση βασίστηκε στη δημιουργία περίπου 255 ψεύτικων λογαριασμών στην πλατφόρμα, μέσω των οποίων οι δράστες φέρονται να προσέγγισαν χιλιάδες χρήστες.
Από τον Ιούνιο του 2016 έως τον Νοέμβριο του 2017, φέρεται να έστειλαν σε περίπου 80.000 ανθρώπους αρχεία Microsoft Excel, τα οποία περιείχαν κακόβουλο λογισμικό.
Οι παραλήπτες καλούνταν να ενεργοποιήσουν μια μακροεντολή στο αρχείο. Με την ενεργοποίησή της, γινόταν λήψη κακόβουλου λογισμικού από το διαδίκτυο, επιτρέποντας στους δράστες να αποκτήσουν απομακρυσμένη πρόσβαση και έλεγχο στους υπολογιστές των θυμάτων.
Χιλιάδες μολυσμένοι υπολογιστές
Οι αμερικανικές Αρχές υποστηρίζουν ότι χιλιάδες υπολογιστές μολύνθηκαν με το TVRAT, ένα κακόβουλο λογισμικό τύπου Remote Access Trojan, το οποίο είναι επίσης γνωστό ως TVSPY και TeamSpy.
Στην ίδια επιχείρηση φέρεται να χρησιμοποιήθηκε και το DarkVNC, ένα εργαλείο που μπορούσε να δημιουργήσει κρυφό περιβάλλον εργασίας στον μολυσμένο υπολογιστή, επιτρέποντας στον χειριστή να τον ελέγχει χωρίς να αντιλαμβάνεται την παρουσία του ο χρήστης.
Τα δεδομένα που συλλέγονταν από τα δύο κακόβουλα προγράμματα αποστέλλονταν σε διακομιστή ελέγχου και διοίκησης (C2). Σύμφωνα με το αμερικανικό Υπουργείο Δικαιοσύνης, από εκεί ο Aktulaev και οι συνεργοί του μπορούσαν να συγκεντρώνουν τις πληροφορίες και να τις αξιοποιούν για απάτες και άλλες εγκληματικές δραστηριότητες.
Στοιχεία σύνδεσης και προσωπικά δεδομένα
Οι αμερικανικές Αρχές αναφέρουν ακόμη ότι σε κοινόχρηστο έγγραφο, το οποίο εντοπίστηκε σε λογαριασμό ηλεκτρονικού ταχυδρομείου που συνδεόταν με την επιχείρηση, βρέθηκαν στοιχεία σύνδεσης σε λογαριασμούς ηλεκτρονικού εμπορίου, καθώς και προσωπικά δεδομένα εκατοντάδων θυμάτων.
Τα ευρήματα αυτά, σύμφωνα με το κατηγορητήριο, ενισχύουν την εκτίμηση ότι τα δεδομένα που συγκεντρώθηκαν δεν προορίζονταν απλώς για την παραβίαση υπολογιστών, αλλά μπορούσαν να χρησιμοποιηθούν για οικονομικές απάτες και άλλες παράνομες ενέργειες.
Οι κατηγορίες
Ο Aktulaev αντιμετωπίζει σειρά σοβαρών κατηγοριών, μεταξύ των οποίων συνωμοσία για τη διάπραξη ηλεκτρονικής απάτης, μετάδοση κακόβουλου κώδικα με σκοπό την πρόκληση ζημιάς σε προστατευμένους υπολογιστές, μη εξουσιοδοτημένη πρόσβαση σε υπολογιστή για την απόκτηση πληροφοριών και οικονομικού οφέλους, καθώς και διακεκριμένη κλοπή ταυτότητας.
Το κατηγορητήριο είχε κατατεθεί στις 1 Ιουνίου 2021, αλλά παρέμενε σφραγισμένο. Αποσφραγίστηκε μετά την έκδοση του 40χρονου στις ΗΠΑ και την πρώτη παρουσία του ενώπιον του ομοσπονδιακού δικαστηρίου.
Αρνείται τις κατηγορίες
Ο Aktulaev αρνείται τις κατηγορίες που του αποδίδονται. Σύμφωνα με δηλώσεις της ρωσικής πρεσβείας στη Λευκωσία, τις οποίες είχαν μεταδώσει νωρίτερα τα ρωσικά πρακτορεία RIA Novosti και TASS, ο ίδιος είχε υποστηρίξει ότι δεν γνώριζε πως εκκρεμούσε ποινική υπόθεση εναντίον του στις ΗΠΑ.
Το αμερικανικό Υπουργείο Δικαιοσύνης διευκρινίζει ότι όλες οι κατηγορίες που περιλαμβάνονται στο κατηγορητήριο αποτελούν ισχυρισμούς και ότι ο Aktulaev θεωρείται αθώος μέχρι να αποδειχθεί η ενοχή του ενώπιον δικαστηρίου.