Gozi マルウェア トロイカの最後のメンバーが、刑事裁判 PlatoBlockchain Data Intelligence のために米国に到着しました。 垂直検索。 あい。

Goziマルウェアトロイカの最後のメンバーが刑事裁判のために米国に到着

古代ギリシャの哲学的なことわざのバロック時代のドイツ語の表現の英語訳が行くように:

神の石臼はゆっくりと挽きますが、それでも彼らは小さすぎるほど挽きます/忍耐強く彼は待っていますが、正確に彼はすべて挽きます。

今日、この言い回しは通常、司法手続きに関して適用され、正義が迅速に行われないこともありますが、それでも最終的には行われ、細心の注意を払って行われる可能性があることに注意してください。

これは確かに、2000年代後半に最初に出現した悪名高いGozi「バンキングトロイの木馬」マルウェアの背後にいたとされるサイバー犯罪者のトロイの木馬の場合です。

専門用語 バンキングトロイの木馬 オンラインバンキングサイトとのやり取りを認識、監視、操作するように特別にプログラムされた悪意のあるソフトウェアを指し、最終的にはアカウントをリッピングして資金を盗むことを目的としています。

典型的なバンキング型トロイの木馬のトリックには、次のものが含まれます。入力時にパスワードやその他の秘密データを明らかにするためにキーストロークをログに記録する。 ローカルファイルとデータベースをスキャンして、アカウント番号、アカウント履歴、パスワード、PINなどの個人データを探します。 また、ブラウザ内でWebデータを操作して、本物の銀行サイトにアクセスしているときでも秘密情報をすくい取ります。

2013年にさかのぼると、ヨーロッパからのXNUMX人の男性は 正式に請求 ニューヨークの米国連邦裁判所でのゴジ関連のサイバー犯罪との関係:

  • ニキータ・クズミン、25歳、 ロシアのモスクワから。
  • DENNISČALOVSKIS、その後27、 ラトビアのリガから。
  • MIHAI IONUT PAUNESCU、その後28、 ルーマニアのブカレストから。

XNUMXつのmouseketeers

クズミン当時説明したように、事実上、グループのCOOであり、ギャングのためにマルウェアを作成するためにコーダーを雇い、マルウェアとフリースの犠牲者を展開するために多数のサイバー犯罪関連会社を管理していました。 サービスとしての犯罪ウェア これは現在、ランサムウェアギャングによってほぼ普遍的に使用されています。

チャロフスキー はシニアプログラマーであり、被害者が銀行や金融機関ではなく犯罪ウェアギャングに秘密のデータを公開するように仕向けるために、インターネットサーフィン中に被害者のブラウザに挿入される可能性のある偽のWebコンテンツを作成する責任がありました。

パウネスク 事実上、CIOでした。 専門用語で次のように知られている一連の操作を行ったITチーフテン 防弾ホスト、法執行機関(または、さらに言えば、ライバルのサイバー詐欺師)による識別と削除から慎重に隠された多数のサーバーとその他のITインフラストラクチャ。

チャロフスキーはすぐにラトビアで逮捕されましたが、ラトビア当局が彼の法務チームに67年の懲役に直面する可能性があることに同意したため、裁判にかけられるためにすぐに米国に強制送還されませんでした。 (米国は、そのような長い文章がめったに配られない場合でも、プレスリリースに最大の罰則を定期的に記載しています。)

最終的に、両国と被告人は、罪状認否と上訴の権利を放棄する見返りに、チャロフスキーが最大XNUMX年の懲役刑を受けるという合意に達したようです。

彼は米国に送られ、彼の訴訟が法廷を通過する間、拘束され、最終的に21か月の「勤続期間」を宣告され、その後米国から追い出されました。

提供時間 つまり、裁判官は、裁判を待つために拘留されていた時間を犯罪自体に対する十分な罰として扱い、その結果、有罪の当事者は、裁判の終了時に公式の懲役を完了したと本質的に見なされます。

クミンもまた、2016年に有罪判決を受けたが、すぐに国外追放のために解放された。 XNUMX年が閉じ込められた 裁判中の米国で。

しかし、Paunsescuは、ルーマニアの裁判所によって身柄引き渡しを免れ、昨年末にコロンビアに旅行し、コロンビア当局によってボゴタ国際空港で逮捕されるまで、身柄引き渡しを免れたようです。

コロンビア人はその後、米国がまだパウネスクを「関心のある人物」と見なしていると仮定して、米国外交部隊に連絡し、米国がコロンビアから彼を追放してアメリカで裁判にかけることを申請したいかどうか尋ねた。

ご想像のとおり、米国はまさにそれを行うことに興味を持っていました。

容疑者3番が米国で着陸

最後に、ニューヨークでの最初の起訴について書いた後XNUMX年以上、Paunescuは 米国に到着.

広報担当者のダミアン・ウィリアムズが米国司法省で説明したように プレスリリース Paunsecuの不吉なアメリカへの到着について::

Mihai Ionut Paunescuは、世界中のサイバー犯罪者がGoziウイルスやその他のマルウェアを拡散し、その他の多数のサイバー犯罪を犯すことができる「防弾ホスティング」サービスを実行したとされています。 彼のホスティングサービスは、サイバー犯罪者が法執行機関から隠され、匿名のままでいることができるように特別に設計されました。 彼は最初は2012年に逮捕されましたが、Paunescuは最終的に米国の法廷で責任を問われることになります。 この事件は、私たちが国内外の法執行パートナーと協力して、どんなに時間がかかっても、アメリカ人を標的とするサイバー犯罪者を追跡することを示しています。

DoJが指摘しているように、Paunescuの犯罪的なニックネーム(彼がサイバーアンダーワールドで知られていたハンドル)は ウイルス.

DoJは、Goziマルウェアを広めるだけでなく、「ウイルス」が悪名高いものを含む他のデータ盗用マルウェアも配布したと主張しています。 ゼウス & スパイアイ .

Paunescuは、コンピューターへの侵入を犯すための陰謀の10つの罪(最大30年の刑)、銀行詐欺を犯すための陰謀の20つの罪(XNUMX年まで)に直面しています。 ワイヤー詐欺を犯すための陰謀のXNUMXつの告発(最大XNUMX年)。

彼の仲間の共謀者はすでに米国の刑務所から出ていますが、パウネスクのそこへの滞在はまだ始まったばかりです。



タイムスタンプ:

より多くの 裸のセキュリティ