Een Russische staatsburger is uitgeleverd aan de Verenigde Staten om te worden aangeklaagd voor een vermeende malware-operatie die ongeveer 80.000 freelancers via een online arbeidsplatform aanviel.

 

 

Searzhudin Tamirlanovich Aktulaev, 40, werd in mei 2025 gearresteerd op de luchthaven van Larnaca op Cyprus en op 28 augustus 2026 uitgeleverd aan de VS. Sindsdien is hij verschenen voor de federale rechtbank in San Francisco en zit hij nog steeds in federale hechtenis. De aanklacht tegen hem werd oorspronkelijk ingediend in juni 2021, maar werd pas deze week onthuld.

Amerikaanse aanklagers beweren dat Aktulaev en zijn medeplichtigen het berichtensysteem van een bekend freelance bedrijf voor arbeidstechnologie in Californië hebben misbruikt. De autoriteiten hebben het platform niet publiekelijk geïdentificeerd.

De campagne zou hebben plaatsgevonden tussen juni 2016 en november 2017. In die periode werden ongeveer 255 nepaccounts gebruikt om freelancers te benaderen en kwaadaardige Microsoft Excel-bestanden te verspreiden.

Wanneer ontvangers de bijlagen openden, werden ze gevraagd een macro in te schakelen. Hierdoor werd malware van het internet gedownload en op hun computers geïnstalleerd.

Twee malwarefamilies werden naar verluidt tijdens de operatie ingezet. Eén daarvan was TVRAT, een trojan met externe toegang ook bekend als TeamSpy en TVSPY. Aanklagers zeggen dat het via TeamViewer toegang tot gecompromitteerde computers op afstand bood. De aanvallers gebruikten ook DarkVNC, dat vergelijkbare afstandsbedieningsmogelijkheden bood via VNC Viewer.

Beide dreigingen konden informatie die van geïnfecteerde computers was gehaald naar commando-en-controle-infrastructuur sturen die door de aanvallers werd gecontroleerd. Aanklagers beweren dat Aktulaev en zijn medewerkers vervolgens gestolen informatie gebruikten om fraude en andere criminele activiteiten te plegen.

Onderzoekers ontdekten duizenden gecompromitteerde computers die communiceerden met command-and-control-infrastructuur die in de Verenigde Staten werd gehost. Domeinen die de operatie ondersteunden, zouden naar verluidt met virtuele valuta zijn gekocht.

Ongeveer de helft van de slachtoffers bevond zich in de Verenigde Staten, met velen die woonden in het Northern District van Californië. Onderzoekers ontdekten ook een database met informatie die verband houdt met duizenden slachtoffers.

De vermeende operatie ging verder dan alleen het verkrijgen van externe toegang tot computers. De autoriteiten zeggen dat een e-mailaccount dat gekoppeld was aan de criminele activiteiten een gedeeld document bevatte met e-commerce inloggegevens en persoonlijk identificeerbare informatie van honderden mensen.

Aktulaev wordt nu geconfronteerd met verschillende federale aanklachten, waaronder samenzwering, computergerelateerde misdrijven en verzwarende identiteitsdiefstal. Sommige individuele aanklachten kunnen gevangenisstraffen variëren van vijf tot twintig jaar, terwijl zware identiteitsdiefstal een verplichte opeenvolgende gevangenisstraf van twee jaar oplevert voor elke overtreding. Elke straf wordt uiteindelijk door de rechtbank vastgesteld als hij wordt veroordeeld.

De FBI onderzocht de zaak, terwijl het Office of International Affairs van het ministerie van Justitie de uitlevering van Aktulaev behandelde.

Aktulaev staat gepland om op 5 oktober terug te keren naar de federale rechtbank voor een statusconferentie. De aanklachten in de aanklacht blijven beschuldigingen en hij wordt als onschuldig beschouwd totdat zijn schuld is bewezen.

Geef een reactie