2 Remove Virus

Russischer Staatsbürger wird wegen Malware-Kampagne gegen 80.000 Freiberufler angeklagt

Ein russischer Staatsangehöriger wurde in die Vereinigten Staaten ausgeliefert, um sich wegen einer angeblichen Malware-Operation zu stellen, die etwa 80.000 Freiberufler über eine Online-Arbeitsplattform ins Visier nahm.

 

 

Searzhudin Tamirlanovich Aktulaev, 40, wurde im Mai 2025 am Flughafen Larnaca auf Zypern festgenommen und am 28. August 2026 in die USA ausgeliefert. Seitdem erscheint er vor einem Bundesgericht in San Francisco und befindet sich weiterhin in Bundesgewahrsam. Die Anklage gegen ihn wurde ursprünglich im Juni 2021 erhoben, aber erst diese Woche veröffentlicht.

US-Staatsanwälte behaupten, dass Aktulaev und seine Mitverschwörer das Nachrichtensystem eines bekannten freiberuflichen Beschäftigungstechnologieunternehmens in Kalifornien missbraucht haben. Die Behörden haben die Plattform nicht öffentlich benannt.

Die Kampagne lief angeblich zwischen Juni 2016 und November 2017. In diesem Zeitraum wurden etwa 255 gefälschte Konten genutzt, um Freelancer zu kontaktieren und bösartige Microsoft-Excel-Dateien zu verbreiten.

Wenn die Empfänger die Anhänge öffneten, wurden sie aufgefordert, ein Makro zu aktivieren. Dadurch wurde Malware aus dem Internet heruntergeladen und auf ihren Computern installiert.

Während der Operation sollen zwei Malware-Familien eingesetzt worden sein. Eine davon war TVRAT, ein Fernzugriffs-Trojaner, auch bekannt als TeamSpy und TVSPY. Die Staatsanwaltschaft sagt, er habe über TeamViewer Fernzugriff auf kompromittierte Computer bereitgestellt. Die Angreifer nutzten außerdem DarkVNC, das ähnliche Fernsteuerungsfunktionen über VNC Viewer bereitstellte.

Beide Bedrohungen konnten Informationen, die von infizierten Computern stammten, an von den Angreifern kontrollierte Befehls- und Kontrollinfrastruktur weiterleiten. Die Staatsanwaltschaft behauptet, dass Aktulaev und seine Komplizen anschließend gestohlene Informationen für Betrug und andere kriminelle Aktivitäten genutzt haben.

Ermittler entdeckten Tausende kompromittierter Computer, die mit der Kommando- und Kontrollinfrastruktur in den Vereinigten Staaten kommunizierten. Domains, die die Operation unterstützten, wurden angeblich mit virtueller Währung erworben.

Ungefähr die Hälfte der Opfer befand sich in den Vereinigten Staaten, viele lebten im Northern District von Kalifornien. Die Ermittler entdeckten außerdem eine Datenbank mit Informationen zu Tausenden von Opfern.

Die angebliche Operation ging über den bloßen Fernzugriff auf Computer hinaus. Behörden berichten, dass ein E-Mail-Konto, das mit der kriminellen Aktivität in Verbindung stand, ein gemeinsames Dokument enthielt, das E-Commerce-Zugangsdaten und personenbezogene Daten von Hunderten von Personen enthielt.

Aktulaev sieht sich nun mehreren Bundesanklagen gegenüber, darunter Verschwörung, computerbezogene Straftaten und schweren Identitätsdiebstahl. Einige einzelne Anklagen drohen Haftstrafen von fünf bis zwanzig Jahren, während schwerer Identitätsdiebstahl für jede Straftat eine obligatorische aufeinanderfolgende zweijährige Freiheitsstrafe mit sich bringt. Jede Strafe würde letztlich vom Gericht festgelegt, falls er verurteilt wird.

Das FBI untersuchte den Fall, während das Office of International Affairs des Justizministeriums die Auslieferung von Aktulaev bearbeitete.

Aktulaev soll am 5. Oktober zu einer Statuskonferenz vor das Bundesgericht zurückkehren. Die in der Anklageschrift enthaltenen Anklagepunkte bleiben Anschuldigungen, und er gilt als unschuldig, bis seine Schuld bewiesen ist.