США заполучили россиянина, проходящего по делу о трояне Trickbot

США заполучили россиянина, проходящего по делу о трояне Trickbot

США заполучили россиянина, проходящего по делу о трояне Trickbot

В штате Огайо будут судить 38-летнего жителя Якутии Владимира Дунаева, обвиняемого в создании вредоносных кодов в составе ОПГ, стоящей за трояном Trickbot. Уголовное дело возбуждено в рамках борьбы с распространением шифровальщиков: для доставки таких программ вымогатели зачастую используют Trickbot.

Представший перед судом россиянин был задержан по наводке ФБР в начале прошлого месяца в Сеуле. Истомившийся турист в очередной раз пытался преодолеть ограничения по ковиду и вернуться на родину, но вместо этого был переправлен в США.

Согласно материалам дела, Дунаев с ноября 2015 года по август 2020-го якобы работал на преступную группу, выполняя функции программиста: разрабатывал браузерные компоненты Trickbot, помогал защищать зловреда от обнаружения, а также следил за исправностью исполнения вредоносного кода.

Россиянину вменяют преступный сговор, мошенничество с использованием компьютерной техники и проводной связи, банковское мошенничество, кражу личности с отягчающими обстоятельствами и отмывание денег. По совокупности ему грозит до 60 лет лишения свободы.

Вместе с Дунаевым по делу проходит латышка Алла Витте, которая, по версии следствия, внесла большой вклад в совершенствование бизнес-модели «Trickbot как услуга». Остальные ответчики пока не пойманы.

Модульный троян Trickbot появился в поле зрения ИБ-экспертов в конце 2015 года. На тот момент он использовался как банкер, помогая злоумышленникам выводить денежные средства с чужих счетов. Со временем вредонос научился воровать и другую информацию, а также работать коммерческим загрузчиком в составе ботнета.

За всю историю существования Trickbot, по оценкам ФБР, заразил миллионы компьютеров по всему миру. С его помощью также нередко распространяются другие вредоносные программы, в том числе шифровальщики Ryuk и Conti.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru