สมาชิกคนสุดท้ายของมัลแวร์ Troika ของ Gozi มาถึงสหรัฐอเมริกาเพื่อพิจารณาคดีอาญา PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

สมาชิกล่าสุดของมัลแวร์ Gozi troika มาถึงสหรัฐอเมริกาเพื่อพิจารณาคดีอาญา

ดังที่การแปลภาษาเยอรมันในยุคบาโรกของภาษาเยอรมันเกี่ยวกับปรัชญากรีกโบราณแปลเป็นภาษาอังกฤษว่า:

แม้ว่าโรงสีของพระเจ้าจะบดอย่างช้าๆ แต่พวกมันก็บดเล็กน้อย/แม้ว่าเขายืนรอด้วยความอดทน ด้วยความเที่ยงตรงก็บดขยี้เขาทั้งหมด

ทุกวันนี้ คำพูดนี้มักใช้กับกระบวนการยุติธรรม โดยสังเกตว่าแม้บางครั้งความยุติธรรมจะไม่สำเร็จอย่างรวดเร็ว แต่สุดท้ายก็อาจสำเร็จลุล่วงไปด้วยดี

แน่นอนว่าเป็นกรณีของ Troika ของอาชญากรไซเบอร์ที่ถูกกล่าวหาว่าอยู่เบื้องหลังมัลแวร์ Gozi “banking Trojan” ที่น่าอับอายซึ่งปรากฏตัวครั้งแรกในปลายทศวรรษ 2000

ศัพท์แสง ธนาคารโทรจัน หมายถึงซอฟต์แวร์ที่เป็นอันตรายซึ่งถูกตั้งโปรแกรมให้จดจำ ตรวจสอบ และจัดการการโต้ตอบของคุณกับเว็บไซต์ธนาคารออนไลน์โดยเฉพาะ โดยมีจุดประสงค์สูงสุดในการฉีกบัญชีของคุณและขโมยเงินของคุณ

เทคนิคโทรจันของธนาคารทั่วไป ได้แก่ การบันทึกการกดแป้นของคุณเพื่อเปิดเผยรหัสผ่านและข้อมูลลับอื่น ๆ ในขณะที่คุณพิมพ์ การสแกนไฟล์ในเครื่องและฐานข้อมูลเพื่อค้นหาข้อมูลส่วนตัว เช่น หมายเลขบัญชี ประวัติบัญชี รหัสผ่าน และ PIN และจัดการข้อมูลเว็บจากภายในเบราว์เซอร์ของคุณโดยตรงเพื่อหลบเลี่ยงข้อมูลลับแม้ในขณะที่คุณเข้าถึงเว็บไซต์ธนาคารของแท้

ย้อนกลับไปในปี 2013 ชายสามคนจากยุโรปคือ ถูกตั้งข้อหาอย่างเป็นทางการ กับอาชญากรรมทางอินเทอร์เน็ตที่เกี่ยวข้องกับ Gozi ในศาลรัฐบาลกลางสหรัฐในนิวยอร์ก:

  • นิกิตะ คุซมิน จากนั้น 25 จากกรุงมอสโก ประเทศรัสเซีย
  • DENNIS ČALOVSKIS อายุ 27 ปี จากเมืองริกา ประเทศลัตเวีย
  • MIHAI IONUT PAUNESCU จากนั้น 28 จากเมืองบูคาเรสต์ ประเทศโรมาเนีย

สามคน mouseketeers

คุซมินตามที่เราอธิบายในตอนนั้น เขาเป็น COO ของกลุ่มอย่างมีประสิทธิภาพ จ้าง coders เพื่อสร้างมัลแวร์สำหรับแก๊งค์ และจัดการกลุ่มของเครือข่ายอาชญากรรมไซเบอร์เพื่อปรับใช้มัลแวร์และเหยื่อขนแกะ – รูปแบบการทำงานที่เรียกว่า Crimeware-as-a-บริการ ที่ตอนนี้ใช้กันเกือบในระดับสากลโดยแก๊งแรนซัมแวร์

ชาลอฟสกี้ เป็นโปรแกรมเมอร์อาวุโส รับผิดชอบในการสร้างเนื้อหาเว็บปลอมที่สามารถแทรกเข้าไปในเบราว์เซอร์ของเหยื่อขณะที่พวกเขาท่องอินเทอร์เน็ตเพื่อหลอกล่อให้เปิดเผยข้อมูลลับแก่แก๊งอาชญากรแทนที่จะไปที่ธนาคารหรือสถาบันทางการเงิน

และ เปาเนสคู ในความเป็นจริง CIO; หัวหน้าฝ่ายไอทีที่ดำเนินการชุดของสิ่งที่เป็นที่รู้จักในศัพท์แสงเป็น โฮสต์กันกระสุนเซิร์ฟเวอร์จำนวนหนึ่งและโครงสร้างพื้นฐานด้านไอทีอื่น ๆ ที่ซ่อนไว้อย่างระมัดระวังจากการระบุและการลบออกโดยหน่วยงานบังคับใช้กฎหมาย (หรือสำหรับเรื่องนั้นโดยอาชญากรไซเบอร์ของคู่แข่ง)

ในไม่ช้า Čalovskis ถูกจับกุมในลัตเวีย แต่ไม่ได้ถูกเนรเทศไปยังสหรัฐฯ ในทันทีเพื่อเข้ารับการพิจารณาคดี เนื่องจากทางการลัตเวียเห็นด้วยกับทีมกฎหมายของเขาว่าเขาอาจต้องโทษจำคุก 67 ปี ซึ่งถือว่ารุนแรงเกินสมควร (สหรัฐฯ มักระบุบทลงโทษสูงสุดในข่าวประชาสัมพันธ์ ถึงแม้ว่าประโยคยาวๆ ดังกล่าวจะไม่ค่อยได้รับการแจกแจงก็ตาม)

ในท้ายที่สุด ทั้งสองประเทศและผู้ถูกกล่าวหาดูเหมือนจะบรรลุข้อตกลงโดยที่ Čalovskis จะได้รับโทษจำคุกไม่เกินสองปี เพื่อแลกกับการสารภาพผิดและสละสิทธิ์ในการอุทธรณ์

เขาถูกส่งตัวไปยังสหรัฐอเมริกา ถูกขังไว้ในขณะที่คดีความของเขาถูกไต่สวนในศาล และท้ายที่สุดก็ถูกตัดสินให้ “รับบริการ” เป็นเวลา 21 เดือน จากนั้นจึงถูกไล่ออกจากสหรัฐฯ

เวลาที่ให้บริการ หมายความว่า ผู้พิพากษาถือว่าเวลาที่ใช้ในการควบคุมตัวเพื่อรอการพิจารณาคดีเป็นการลงโทษที่เพียงพอสำหรับความผิดนั้นเอง ดังนั้นโดยพื้นฐานแล้วถือว่าผู้กระทำความผิดได้เสร็จสิ้นการจำคุกอย่างเป็นทางการเมื่อสิ้นสุดการพิจารณาคดี

คูมินเองก็ถูกตัดสินว่าผิดแต่ทันทีว่าถูกเนรเทศในปี 2016 หลังจากผ่านไปไม่นาน สามปีที่ถูกขังไว้ ในสหรัฐอเมริการะหว่างการพิจารณาคดี

แต่ดูเหมือนว่า Paunsescu ได้รับการยกเว้นไม่ให้ส่งผู้ร้ายข้ามแดนโดยศาลโรมาเนีย และยังคงเป็นอิสระจนถึงปลายปีที่แล้ว เมื่อเขาเดินทางไปโคลอมเบียและถูกทางการโคลอมเบียจับกุมที่สนามบินนานาชาติโบโกตา

ดูเหมือนว่าชาวโคลอมเบียได้ติดต่อคณะทูตของสหรัฐฯ แล้ว โดยสมมติว่าสหรัฐฯ ยังคงถือว่า Paunescu เป็น "บุคคลที่น่าสนใจ" และถามว่าสหรัฐฯ ต้องการส่งผู้ร้ายข้ามแดนจากโคลัมเบียเพื่อเข้ารับการพิจารณาคดีในอเมริกาหรือไม่

อย่างที่คุณจินตนาการได้ สหรัฐฯ สนใจที่จะทำอย่างนั้นจริงๆ

ผู้ต้องสงสัยหมายเลข 3 ลงเล่นที่สหรัฐอเมริกา

ในที่สุด กว่าเก้าปีหลังจากที่เราเขียนเกี่ยวกับคำฟ้องครั้งแรกในนิวยอร์ก Paunescu has ถึงสหรัฐอเมริกา.

ดังที่โฆษก Damian Williams อธิบายไว้ในรายงานของกระทรวงยุติธรรมสหรัฐฯ กดปล่อย เกี่ยวกับการมาถึงอย่างไม่เป็นมงคลของ Paunsecu ในอเมริกา::

Mihai Ionut Paunescu ถูกกล่าวหาว่าให้บริการ "โฮสติ้งกันกระสุน" ซึ่งช่วยให้อาชญากรไซเบอร์ทั่วโลกสามารถแพร่กระจายไวรัส Gozi และมัลแวร์อื่น ๆ และก่ออาชญากรรมทางอินเทอร์เน็ตอื่น ๆ อีกมากมาย บริการโฮสติ้งของเขาได้รับการออกแบบมาโดยเฉพาะเพื่อให้อาชญากรไซเบอร์ซ่อนตัวและไม่เปิดเผยตัวจากการบังคับใช้กฎหมาย แม้ว่าในตอนแรกเขาจะถูกจับกุมในปี 2012 แต่ในที่สุด เปาเนสคูก็จะต้องรับผิดชอบภายในห้องพิจารณาคดีของสหรัฐฯ กรณีนี้แสดงให้เห็นว่าเราจะทำงานร่วมกับพันธมิตรผู้บังคับใช้กฎหมายของเราทั้งในประเทศและต่างประเทศเพื่อไล่ตามอาชญากรไซเบอร์ที่กำหนดเป้าหมายเป็นชาวอเมริกัน ไม่ว่าจะใช้เวลานานเท่าใด

ตามที่ DoJ ตั้งข้อสังเกต ชื่อเล่นอาชญากรของ Paunescu (ชื่อเล่นที่เขารู้จักในโลกไซเบอร์) คือ ไวรัส.

เช่นเดียวกับการเผยแพร่มัลแวร์ Gozi DoJ ยังอ้างว่า “ไวรัส” ยังแจกจ่ายมัลแวร์ที่ขโมยข้อมูลอื่น ๆ รวมถึงมัลแวร์ที่โด่งดัง Zeus และ สายลับ สายพันธุ์.

Paunescu เผชิญกับข้อหาสมรู้ร่วมคิดในการบุกรุกคอมพิวเตอร์ (โทษจำคุกสูงสุด 10 ปี) ข้อหาสมรู้ร่วมคิดในการฉ้อโกงธนาคารหนึ่งครั้ง (ถึง 30 ปี) และข้อหาสมรู้ร่วมคิดในการฉ้อโกงหนึ่งครั้ง (สูงสุด 20 ปี)

แม้ว่าผู้สมรู้ร่วมคิดของเขาจะออกจากเรือนจำในสหรัฐฯ แล้ว แต่การที่เพาเนสคูอยู่ที่นั่นเพิ่งจะเริ่มต้นเท่านั้น



ประทับเวลา:

เพิ่มเติมจาก ความปลอดภัยเปล่า

สหรัฐอเมริกาผ่านพระราชบัญญัติการเตรียมความพร้อมความปลอดภัยทางไซเบอร์ด้วยคอมพิวเตอร์ควอนตัม – แล้วทำไมจะไม่ล่ะ

โหนดต้นทาง: 1780038
ประทับเวลา: ธันวาคม 29, 2022