חבר אחרון בטרויקה של Gozi תוכנות זדוניות מגיע לארה"ב למשפט פלילי PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

חבר אחרון בטרויקה של Gozi תוכנות זדוניות מגיע לארה"ב למשפט פלילי

כפי שאומר התרגום לאנגלית של התרגום הגרמני מתקופת הבארוק של האמרה הפילוסופית היוונית העתיקה:

אף על פי שטחנות האלוהים טוחנות לאט, אך הן טוחנות בקטן ביותר / אף שבסבלנות הוא עומד ומחכה, בדייקנות טוחן הכל.

כיום, האמירה הזו מיושמת בדרך כלל ביחס להליך השיפוטי, ומציינת כי למרות שלפעמים הצדק לא נעשה מהר, הוא עשוי בכל זאת להיעשות, ולהיעשה בקפדנות, בסופו של דבר.

זה בהחלט המקרה של טרויקה של פושעי סייבר שנטען כי עמדה מאחורי התוכנה הזדונית הידועה לשמצה של Gozi "בנקאית טרויאנית", שהופיעה לראשונה בסוף שנות ה-2000.

מונח הז'רגון טרויאני בנקאות הכוונה לתוכנה זדונית שתוכנתה במיוחד לזהות, לנטר ולתפעל את האינטראקציות שלך עם אתרי בנקאות מקוונים, במטרה סופית לקרוע את חשבונך ולגנוב את הכספים שלך.

טריקים טרויאניים בנקאיים טיפוסיים כוללים: רישום הקשות שלך כדי לחשוף סיסמאות ונתונים סודיים אחרים תוך כדי הקלדתם; סריקת קבצים ומסדי נתונים מקומיים בחיפוש אחר נתונים פרטיים כגון מספרי חשבונות, היסטוריית חשבון, סיסמאות ו-PIN; ותפעול נתוני אינטרנט ישירות בתוך הדפדפן שלך כדי להעלים מידע סודי גם כשאתה ניגש לאתרי בנקאות מקוריים.

כבר ב-2013, שלושה גברים מאירופה היו מואשם רשמית עם פשעי סייבר הקשורים לגוזי בבית משפט פדרלי בארה"ב בניו יורק:

  • NIKITA KUZMIN, אז בת 25, ממוסקבה, רוסיה.
  • דניס צ'אלובסקיס, אז בן 27, מריגה, לטביה.
  • MIHAI IONUT PAUNESCU, אז בן 28, מבוקרשט, רומניה.

שלושת העכברים

קוזמיןכפי שהסברנו בזמנו, היה למעשה ה-COO של הקבוצה, ששכר קודנים ליצירת תוכנות זדוניות עבור הכנופיה, וניהל חבורה של שותפי פשעי סייבר כדי לפרוס את הקורבנות התוכנה הזדונית והצמר - מודל הפעלה הידוע בשם תוכנת פשיעה כשירות שעכשיו נעשה בו שימוש כמעט אוניברסלי על ידי כנופיות תוכנת כופר.

Čalovskis היה מתכנת בכיר, אחראי על יצירת תוכן האינטרנט המזויף שניתן להחדיר לדפדפנים של הקורבנות בזמן שהם גולשים באינטרנט כדי להערים עליהם לחשוף נתונים סודיים לכנופיית תוכנות הפשע במקום לבנק או למוסד הפיננסי שלהם.

ו פאונסקו היה, למעשה, ה-CIO; ראש ה-IT שהפעיל סדרה של מה שמכונה בעגה מארחים חסיני כדורים, שלל שרתים ותשתיות IT אחרות שהוסתרו בקפידה מזיהוי והסרה על ידי רשויות אכיפת החוק (או, לצורך העניין, על ידי נוכלי סייבר יריבים).

צ'אלובסקיס נעצר עד מהרה בלטביה, אך לא גורש מיד לארה"ב כדי לעמוד לדין מכיוון שהשלטונות בלטביה הסכימו עם הצוות המשפטי שלו שהוא עלול לעמוד בפני 67 שנות מאסר, שלדעתה הוא חמור באופן בלתי סביר. (ארה"ב נוהגת לרשום עונשים מקסימליים בהודעות לעיתונות שלה, למרות שעונשים ארוכים כאלה ניתנים לעתים רחוקות).

בסופו של דבר, נראה כי שתי המדינות והנאשמים הגיעו להסכמה לפיה צ'אלובסקיס יקבל עונש מאסר של שנתיים לכל היותר, בתמורה להודאה באשמה וויתור על הזכות לערער.

הוא נשלח לארה"ב, נכלא בזמן שהתיק המשפטי שלו הוביל את דרכו בבתי המשפט, ובסופו של דבר נידון ל"זמן ריצוי" של 21 חודשים ולאחר מכן הודח מארה"ב.

זמן הגשה פירושו של דבר שהשופט מתייחס לזמן שהייה במעצר בהמתנה למשפט כעונש מספיק לפשע עצמו, כך שהצד האשם נחשב בעצם כמי שסיים את מאסרו הרשמי בסיום המשפט.

גם קומין בסופו של דבר הורשע-אבל-מיד-שוחרר-לגירוש ב-2016, אחרי קצת יותר שלוש שנים נעול בארה"ב בזמן משפט.

אבל פאונססקו, כך נראה, נחסכה מהסגרה על ידי בית משפט רומני, ונשאר חופשי עד סוף השנה שעברה, אז נסע לקולומביה ונעצר בנמל התעופה הבינלאומי של בוגוטה על ידי השלטונות בקולומביה.

הקולומביאנים, כך נראה, יצרו אז קשר עם החיל הדיפלומטי של ארה"ב, בהנחה שארה"ב עדיין רואה בפאונסקו "אדם בעל עניין", ושאלו אם ארה"ב רוצה להגיש בקשה להסגרתו מקולומביה כדי לעמוד לדין באמריקה.

ארה"ב, כפי שאתה יכול לדמיין, אכן הייתה מעוניינת לעשות בדיוק את זה.

חשוד מספר 3 נוגע בארה"ב

לבסוף, יותר מתשע שנים אחרי שכתבנו על כתב האישום הראשון בניו יורק, פאונסקו עשה זאת הגיע לארה"ב.

כפי שהסביר הדובר דמיאן וויליאמס במשרד המשפטים האמריקאי בידיעה שהונפקה לתקשורת על הגעתו הלא טובה של פאונסקו לאמריקה::

על פי החשד, Mihai Ionut Paunescu ניהל שירות "אירוח חסין כדורים" שאיפשר לפושעי סייבר ברחבי העולם להפיץ את וירוס Gozi ותוכנות זדוניות אחרות ולבצע פשעי סייבר רבים אחרים. שירות האירוח שלו תוכנן במיוחד כדי לאפשר לפושעי סייבר להישאר מוסתרים ואנונימיים מפני רשויות אכיפת החוק. למרות שהוא נעצר לראשונה ב-2012, פאונסקו סוף סוף יישא באחריות באולם בית המשפט בארה"ב. המקרה הזה מוכיח שנעבוד עם שותפינו לאכיפת החוק כאן ומחוצה לה כדי לרדוף אחרי פושעי סייבר שמכוונים לאמריקאים, לא משנה כמה זמן זה ייקח.

כפי שמציין משרד המשפטים, הכינוי הפלילי של פאונסקו (הידית שהוא היה מוכר בה בעולם התחתון של הסייבר) היה וירוס.

בנוסף להפצת התוכנה הזדונית של Gozi, משרד המשפטים גם טוען ש"הנגיף" הפיץ גם תוכנות זדוניות אחרות גניבת נתונים, כולל התוכנה הידועה לשמצה זאוס ו עין ריגול זנים.

פאונסקו עומד בפני אישום אחד של קשירת קשר לביצוע חדירה למחשב (10 שנות מאסר מרבי), אישום אחד של קשירת קשר לביצוע הונאת בנק (עד עד 30 שנים); ואישום אחד של קשירת קשר לביצוע הונאה (עד 20 שנה).

למרות שחבריו הקושרים כבר יצאו מהכלא האמריקאי, שהותו של פאונסקו שם רק מתחילה.



בול זמן:

עוד מ ביטחון עירום