What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Лидер TrickBot пытался снять в России фильм про собственного дропа

Rehub

Midle Weight
Депозит
$0
Глава группировки TrickBot Виталий Ковалев (a.k.a. Bentley, Ben) еще в середине прошлого десятилетия пытался снять в России фильм «Ботнет», одним из героев которого должен был стать его собственный дроп. Как уточняет известный западный ИБ-журналист Брайан Кребс (Brian Krebs), речь идет о российской студентке Кристине Свечинской.

Девушка была арестована агентами ФБР еще в 2010 году, став одним из 37 дропов, обвиненных в сотрудничестве с международной киберпреступной группировкой. 21-летняя на тот момент студентка, приехавшая в США в рамках программы Work & Travel, в итоге пошла на сделку со следствием. Именно со сцены с участием Свечинской должен был начинаться фильм Ковалева, однако съемки пришлось свернуть после обысков в кинокомпании, связанных с расследованием по факту использования трояна Dyre, который был предшественником вредоноса TrickBot.

Кребс напомнил, что в последующие годы многие инициаторы того расследования сами оказались на скамье подсудимых. В частности, обвинения в госизмене были предъявлены начальнику 2-го управления ЦИБ ФСБ Сергею Михайлову (приговорен к 22 годам лишения свободы) и главе отдела расследования компьютерных инцидентов «Лаборатории Касперского» Руслану Стоянову (приговорен к 14 годам лишения свободы), а также главе компании Group-IB Илье Сачкову, который выступал консультантом при съемках фильма «Ботнет».

Кребс также полагает, что ряд утечек указывают на то, что деятельность группировок Conti, Trickbot и Ryuk во многом была схожей, как и используемые ими инструменты, что позволяет говорить о том, что эти группировки были как минимум связаны друг с другом. В частности, Кребс приводит слова CIO компании Intel 471 Майкла ДеБолта (Michael DeBolt) о том, что Ковалев «руководил командой программистов, которым было поручено следить за тем, чтобы вредоносные программы Trickbot и Conti оставались незамеченными различными поставщиками антивирусов».

Более того, Кребс, базируясь на показания ДеБолта, не исключает, что Ковалев в какой-то момент времени делил учетную запись на одном из посвященных хакингу форумов с небезызвестным Евгением Богачевым, создателем трояна Zeus, более известным как Славик. Его ФБР разыскивает еще с начала прошлого десятилетия.

Telegram-канал ВЧК-ОГПУ тем временем и вовсе утверждает со ссылкой на собственные источники, что Trickbot и Conti, по мнению американских силовиков, — одна и та же организация. Журналисты напоминают, что начатое в отношении Ковалева дело, совпавшее по времени со съемками фильма «Ботнет», развалилось, не дойдя до суда, а сам Bentley на время следствия был отпущен под подписку о невыезде.

Ранее Ковалев был назван ключевым сотрудником Trickbot. Суд Нью-Джерси обвинил его в нескольких случаях банковского мошенничества в период, предшествовавший его деятельности в группировке. Помимо него американский Минюст назвал имена еще нескольких человек, подозреваемых в связях с группировкой. Все они являются гражданами России.
 
Основателем группировки Trickbot и истинным носителем ника Bentley является 41-летний россиянин Максим Галочкин. К такому выводу пришли журналисты Wired и несколько опрошенных ими экспертов, изучивших утечку внутренних чатов сообщества, которая произошла еще в 2022 году.

«Галочкин может показаться типичным офисным работником, но на самом деле он выбрал правильную профессию, позволяющую зарабатывать большие деньги. По мнению многочисленных исследователей киберпреступности, он является ключевым членом российского синдиката Trickbot, который за последние годы организовал тысячи кибератак, нанося ущерб предприятиям, больницам и даже правительствам по всему миру. Коллеги из Trickbot знают его под никами Bentley и Manuel», — говорится в материале.

Издание напомнило, что в марте 2022 года аккаунт в Twitter под названием Trickleaks опубликовал тысячи логов онлайн-чатов, связанных примерно с 35 членами группы. Общий размер группы Trickbot оценить сложно, но, по оценкам исследователей, в нее входит от 100 до 400 участников. Анонимный информатор опубликовал 250 тысяч внутренних сообщений и серию самодельных разведывательных досье, разоблачающих людей, предположительно стоящих за группировкой.

В частности, были опубликованы реальные имена, фотографии, учетные записи в социальных сетях, номера паспортов, номера телефонов, города проживания и другие личные данные предполагаемых членов Trickbot. Кэш также включал 2500 IP-адресов, 500 криптовалютных кошельков и тысячи доменов и адресов электронной почты. В совокупности эти файлы образуют один из крупнейших в истории дампов данных киберпреступной группы.

Детальное расследование вывело Wired на Галочкина, жителя Абакана, который до этого носил другое имя — Максим Сипкин. Две эти личности удалось связать благодаря одинаковому номеру паспорта. С этими данными согласились многие именитые ИБ-эксперты и расследователи, в том числе Алекс Холден (Alex Holden).

«Киберпреступники часто избегают ответственности, оставаясь безымянными и безликими. Но благодаря Галочкину можно составить подробную картину его деятельности внутри и за пределами Trickbot. На фотографии, которая появилась в профилях Галочкина на GitHub и Gravatar, мужчина выглядит хорошо сложенным, с густыми темно-коричневыми бровями и подходящей ему темно-коричневой бородкой. У него длинные седые волосы, он позирует на склоне горы, одет в джинсы и белую футболку», — констатировали исследователи.

Отдельные части материала посвящены также семейным отношениям Галочкина, его политическим взглядам, а также возможным связям с Кремлем. Вместе с тем, многие соратники Галочкина по Trickbot либо не стали вступать в диалог с изданием, либо открестились от связей с хакерской группировкой.

source:
wired.com/story/trickbot-trickleaks-bentley
 
Хакер, YouTube и неудачный логин: история разоблачения лидера группировки Trickbot

Максим Галочкин ведёт двойную жизнь в тени даркнета и свете YouTube.

В результате многомесячного расследования, проведенного WIRED , были раскрыты секреты группы по вымогательству Trickbot. Основываясь на утечке документов, журналисты смогли раскрыть личность одного из ключевых участников группы – Максима Сергеевича Галочкина.

41-летний Максим Галочкин активно общается в интернете, делясь своими мыслями о криптовалюте, музыке и кино. На первый взгляд он может показаться обычным офисным работником, однако на деле он является ключевым членом крупного киберпреступного синдиката Trickbot. Внутри организации коллеги знают Галочкина под псевдонимами Bentley и Manuel.

По данным Wired, Галочкин занимался в Trickbot финансовыми операциями, подписками на необходимые для атак сервисы и обфускацией (скрытием) вредоносного кода от антивирусов. Кроме того, Галочкин ранее носил фамилию Сипкин и поддерживал оппозицию. Позже он сменил фамилию на Галочкин и начал заниматься киберпреступностью.

Хакер также выражал свои амбиции стать миллионером и желание жить в США или Европе. В одной из переписок со своими коллегами он похвастался своим автомобилем Bentley Continental GT.

Исследователи смогли определить личность хакера после просмотра видео на YouTube-канале, посвященном криптовалютам. В этом ролике автор демонстрировал свой активный аккаунт в мессенджере Jabber. Тот же логин был замечен в сообщениях Bentley. Проанализировав информацию, связанной с YouTube-аккаунтом, специалисты изучили использование аналогичных логинов и паролей в других сервисах. В итоге эксперты вышли на Максима Галочкина из Абакана.

Расследование также раскрыло внутренние механизмы работы синдиката Trickbot, что позволило связать ключевых участников синдиката с более широким киберпреступным сообществом и выявить связи с другими преступными группировками.

Расследование началось в марте 2022 года, когда аккаунт в соцсети X под названием « Trickleaks » опубликовал переписки примерно 35 членов группы. Информация дала уникальное представление о размере и структуре группы Trickbot, которую исследователи оценивают в 100-400 человек, что делает Trickbot одной из крупнейших в мире групп киберпреступников.

Отметим также, что на данный момент Галочкин не был задержан или обвинен в киберпреступности. Его текущее местонахождение неизвестно.

В 2020 году американские правоохранительные органы совместно с ИБ-компаниями отключили большую часть C&C-инфраструктуры TrickBot. Хотя группировка лишилась 94% своих серверов, ботнет выжил и вернулся с новыми серверами уже через несколько дней, а через несколько недель начались новые атаки. В феврале, после нескольких месяцев простоя, операторы ботнета TrickBot отключили свою инфраструктуру .

В 2021 году власти США предъявили обвинения и задержали двух программистов TrickBot, однако руководство группировки осталось нетронутым. Группировка продолжала функционировать весь 2021 год до входа в состав Conti и перехода на новую кодовую базу.

source: wired.com/story/trickbot-trickleaks-bentley
 
Мда уж, не дали фильм закончить. А есть ссылка на его ютуб?
Последнее редактирование: 06.09.2023
 
Пожалуйста, обратите внимание, что пользователь заблокирован
увижу бена спрошу че когда выйдет
 
Top