В ФБР считают, что известный хакер из группировки Trickbot и 55-летняя уроженка Ростова-на-Дону Алла Витте – одно лицо

В ФБР считают, что известный хакер из группировки Trickbot и 55-летняя уроженка Ростова-на-Дону Алла Витте – одно лицо
В ФБР считают, что известный хакер из группировки Trickbot и 55-летняя уроженка Ростова-на-Дону Алла Витте – одно лицо

55-летняя ростовчанка Алла Витте предстала перед судом в США: ФБР считает ее лидером хакерской группировки Trickbot, создавшей одноименный вирус.

Женщина, которую на первый взгляд очень сложно заподозрить в причастности к киберпреступлениям, могла действовать под псевдонимом «Макс» и вместе с сообщниками похитить у пользователей по всему миру десятки миллионов долларов.

Вирусная программа Trickbot известна во всем мире: создавшая ее одноименная кибергруппировка успела насолить пользователям из разных стран. Хакеры совершенно не привередливы в выборе покупателей своего вредоносного ПО, а клиенты, получив вирус, задействуют его по собственному усмотрению. Долгое время одной из основных фигур в команде Trickbot считался некто Макс (Max) – талантливый программист, выбравший «темную сторону». Личности хакеров, как правило, держатся в секрете, и до поры до времени так было и с загадочным Максом. Но в начале июня выяснилось, что под этим «творческим псевдонимом» пряталась 55-летняя Алла Витте, уроженка Ростова-на-Дону. «Лента.ру» поделилась подробностями дела.

Пагубная беспечность

Едва ли кто-то мог предположить, что женщина вроде Аллы Витте может быть одним из лидеров известной кибергруппировки, за которой охотится ФБР. В сети можно найти ее резюме, в которых Витте предстает как профессионал высокого уровня, но нет даже намека на тайную жизнь в даркнете. Впрочем, внимательный зритель, возможно, обратит внимание на некоторые детали, которые могут стать зацепками.

Как ни парадоксально, Витте, несмотря на все свои профессиональные навыки, прокололась на соцсетях. Многие хакеры не отказываются от аккаунтов на популярных ресурсах, но при этом все, что может указать на их причастность к киберпреступлениям, тщательно скрывается. Нельзя сказать, чтобы Витте очень активно «светила» своей тайной деятельностью, но в одном из постов во «ВКонтакте» она упомянула некоего Максима, засветив собственный псевдоним.

А следующий ее шаг и вовсе недопустим для хакера-профи. В начале 2020 года Витте задействовала для распространения вируса свой личный сайт. Об инциденте рассказал в своем микроблоге в Twitter пользователь под ником gorimpthon – специалист в сфере кибербезопасности, у которого более 1000 подписчиков, и эта информация разошлась по сети. А примерно за месяц до этих событий Витте заразила вредоносным ПО одно из своих устройств, и вирус выгрузил данные в ботнет и зарегистрировал их. Промахи, допущенные женщиной, показывают, что Витте явно не слишком внимательно следила за безопасностью, и наказание за беспечность не заставило себя ждать. Кроме того, есть информация, что большая часть членов команды Trickbot знали настоящие имя и фамилию «Макса», хотя хакеры стремятся сохранять анонимность даже со «своими».

Профессионально и качественно

Алла Витте, в девичестве – Климова, родилась в 1965 году в Ростове-на-Дону. В 1983 году она перебралась в Ригу, поступив в Латвийский университет и посвятив несколько лет изучению прикладной математики. Уже тогда Климова заинтересовалась программированием, однако оно не сразу превратилось в ее профессию – до этого будущий член кибергруппировки успела поработать и преподавателем, и менеджером по продажам. Впоследствии она вышла замуж, сменила фамилию и переехала в Амстердам вместе с мужем. Супруги много путешествовали, а в последние годы поселились в Суринаме.

Алла Витте«Я хочу быть отличным программистом, способным создавать эксклюзивные решения и путешествовать по клиентам в разных странах. Я работаю на себя и клиентов в течение гигантского количества времени, потому что я могу это делать, и поэтому я это делаю».

На русскоязычных сайтах, где общаются пользователи, можно встретить комментарии Витте, в которых она рекомендует начинающим программистам избавляться от людей, указывающих на их несостоятельность, а вместо этого прибегать к помощи и рекомендациям опытных специалистов.

Собственные услуги разработчика Витте продвигала в различных фрилансерских сообществах в сети. С 2012 года у нее накопилось множество положительных отзывов – работавшие с ней клиенты обращают внимание на ее профессиональный подход к делу и качество работы. Высока вероятность, что хакеры из Trickbot вышли на Витте именно через один из таких порталов.

Громкое дело

6 февраля Алла Витте была арестована в Майами американскими правоохранителями, а перед судом в первый раз предстала 4 июня. Уроженке Ростова-на-Дону предъявили обвинения, связанные с ее предполагаемым участием в деятельности Trickbot. В США считают, что именно на этой группировке лежит ответственность за создание и распространение трояна, атаковавшего банковские счета, и других программ-вымогателей, которые известны под общим названием Trickbot. 8 июня 2021 года стартовало дело «США против Аллы Витте», и процесс обещает быть весьма резонансным.

Витте предъявлены обвинения по 19 из 47 пунктов заключения: ей вменяют участие в преступной организации, разработку и внедрение вредоносного ПО Trickbot, которое создано для кражи учетных данных интернет-банкинга и иной личной информации, в том числе, номеров кредиток, электронных писем, паролей и так далее. По версии обвинителей, Витте и ее сообщники также захватили учетные записи для входа в аккаунты и другую информацию, чтобы получить интернет-доступ к банковским счетам, производить несанкционированные переводы денежных средств и заниматься отмыванием денег посредством счетов получателей переводов на территории США и других стран.

Новости по теме: Хакеры нашли новую брешь в защите банков

Деятельность Trickbot разворачивалась в таких государствах как Россия, Белоруссия, Украина и Суринам, а объектами интереса хакеров становились устройства, принадлежащие предприятиям, организациям и частным лицам – в том числе, в США. В диапазон целей входили медучреждения, школы, коммунальные службы, а также сайты правительственных учреждений.

В офисе прокурора США Северного округа Огайо уже успели заявить, что, по версии ведомства, под маской Макса из Trickbot пряталась 55-летняя гражданка Латвии Алла Витте. В основу обвинения легли сообщения жертв хакерских атак за последние пять лет, а также материалы ФБР, взявшего группировку в разработку в 2016 году. По версии прокуратуры, за несколько лет в составе Trickbot Витте сделала впечатляющую «карьеру», поднявшись от простого разработчика до одной из ключевых фигур. Есть сведения, что в команду входит в общей сложности семь человек.

Витте отказалась от слушания по поводу ее задержания и воздержалась от официальных заявлений. Но, как полагают специалисты, она может владеть очень ценной информацией, и в случае согласия Витте сотрудничать с властями ее показания будут иметь большую ценность и поспособствуют раскрытию остальных членов хакерской сети. До следующего судебного заседания женщина останется под стражей в Кливленде. Обстоятельства ее ареста не раскрываются – Минюст США лишь уточнил, что в Майами Витте приехала из Суринама, где она живет со своей семьей. С какой целью она туда прибыла, не уточняется.

Заместитель генерального прокурора Лиза Монако высказалась по поводу дела Витте, заметив, что он является своего рода предупреждением для потенциальных киберпреступников. По ее словам, они должны осознавать, что Минюст будет задействовать все имеющиеся в его распоряжении инструменты, чтобы вывести хакеров на чистую воду.

Вне стереотипов

Считается, что хакеры – это люди довольно молодого возраста – спасибо фильмам и сериалам, создавшим такой образ. Поэтому когда в СМИ распространилась информация об аресте Витте, эксперты посчитали, что это ошибка, подлог или мистификация. Предполагаемая киберпреступница действительно не попадает под этот стереотип. Как заметил Алекс Холден, основатель консалтинговой компании Hold Security, специализирующейся на киберрасследованиях, Витте можно сравнить с единорогом.

Алекс Холден: «Она сочетает в себе страсть к изучению технологий, и это в преклонном возрасте, с жизнью незадачливого киберпреступника, который разработал вредоносные программы и программы-вымогатели, которые причинили боль многим».

Группировка Trickbot впервые заявила о себе осенью 2016 года: тогда атаке вируса подверглись системы CRM и платежный сервис PayPal. Впоследствии ПО получило новые элементы: самораспространяющиеся вирусы, программы для похищения учетных данных и cookie-файлов, компоненты для активного противодействия системам безопасности и многое другое. Распространяется вирус, как правило, через фишинговые рассылки, в том числе, посредством программ Google Docs и пакетных файлов.

Trickbot продает свою разработку всем желающим, поэтому заражение может происходить одновременно в разных направлениях, после чего атакованные устройства становятся составными частями масштабного ботнета, соединяющего тысячи серверов и компьютеров по всему миру. Trickbot также используется для кражи данных, шпионажа или внедрения программ-вымогателей. По данным специалистов, на сегодняшний день она представляет собой один из самых часто используемых источников входа для вымогателей.

С тех пор, как Trickbot впервые был обнаружен в сети, его операторам удалось похитить сотни миллионов долларов только в США. При этом хакеры не останавливались ни перед чем. Так, когда на Америку обрушилась пандемия коронавируса, власти немедленно предупредили об атаках на медучреждения и поставщиков медицинских услуг и не ошиблись.

В сентябре 2020 года вся система здравоохранения США оказалась парализована: сработала классическая схема с фишинговыми ссылками, и устройства заразили Trickbot и программа-вымогатель Ryuk. ФБР оказалось бессильно, поскольку его методы борьбы с вредоносным ПО не принесли результата из-за предусмотренных хакерами резервных механизмов восстановления. К 2021 году хакеры сделали новые шаги по усовершенствованию вредоносного софта, еще надежнее защитив его от внешних вмешательств. Эксперты уверены, что хакеры постоянно движутся вперед, поэтому представители властей не должны останавливаться, иначе рискуют безнадежно отстать в этой гонке.

Есть информация, будто Витте, едва успев примкнуть к кибергруппировке Trickbot в 2018 году, уже через неделю написала код, позволяющий отслеживать всех пользователей, использующих вредоносное ПО. Затем она подготовила руководство для коллег по использованию предложенного софта для слежки и шпионажа – на это ушло несколько месяцев. Следующий год у Витте ушел на написание кода для веб-панели, рассчитанной на хранение украденных данных. Как следует из обвинения, в дальнейшем Витте продолжила работу над кодом для контроля развертывания программ-вымогателей и даже курировала содержание сообщений о шифровке системы, предназначенной для жертв.

Сейчас кибервзломщице, которая, несмотря на все свои таланты, не проявила достаточной осмотрительности, может грозить продолжительный тюремный срок: по некоторым эпизодам речь идет о двух или трех десятках лет заключения, а значит, учитывая возраст Аллы Витте, она рискует вообще не выйти на свободу.

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
23:30 Чиновника из Курской области убило деревом во время заготовки дров
23:27 Сергей Чемезов заведет себе пороховой заводик в Индии
23:22 Сергей Солонин построит свой Луна-парк на Бали
23:14 Владимира Кара-Мурзу перевели в тюремную больницу
23:12 Датские фермеры будут платить налог за то, сколько газов выпускают их коровы
23:07 Василий Козупица не переплыл Урал
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
23:03 Группа "Merlion" давит конкурентов на рынке
23:00 Московский суд арестовал военкома Преображенского района за получение взятки в крупном размере
22:56 Водитель автомобиля Tesla скончался в карете скорой помощи после аварии в Москве
22:50 В центре Москвы посетитель бара ранил повара ножом под камерой видеонаблюдения
22:12 Фармацевтический гигант «Протек» заявил о покупке «Онкоатласа»
22:05 Компании в Свердловской области требуют дополнительного финансирования для котельных
21:55 Жадность в Теткино сгубила депутата Шашенкову?
21:47 В Нижегородской области мужчина погиб от ботулизма: это уже второй случай
21:40 Олегу Байбакову предоставили второй шанс
21:30 ФНС выиграла дело против «Уралдомноремонт-Екатеринбург» на полмиллиарда рублей
21:23 Сердце перестало биться: ушел из жизни заслуженный артист России
21:17 Бизнес из Беларуси ведет активную деятельность на оккупированных территориях Украины
20:45 Дело на миллиарды: скандал вокруг Merlion набирает обороты
20:36 Мигранты забили камнями ветерана ФСБ
20:22 Сергей Мазаев отменил концерты из-за болезни
20:15 Женщина в Краснодаре заставила коллег выпить смертельные таблетки
20:08 «Прекрасный политик пророссийских взглядов»
19:51 СКР и Генпрокуратура ускоряют обновление элит Челябинской области: Под ударом команда Текслера, гордума и ЗСО
19:49 Замначальника УФСБ по Москве Сергей Натаров метит на высокие посты в ЦА ФСБ
19:45 В Москве силовики провели рейд в одной из саун
19:41 Дети Павла Прилучного и Агаты Муцениеце станут выбирать, с кем им жить
19:37 Появились подробности о краснодарской кладовщице, захватившей и убившей двух коллег
19:34 Анатолий Демин потерял должность в СКР из-за проваленной аттестации
19:31 Опубликованы подробности о стрельбе возле воронежского УФСБ
19:30 Лебедева раздолье: сделка Машкова вывела на экс-министра Украины и офшоры
19:28 В Москве горит ТЦ «Кунцево Плаза»
19:20 В аэропорту Казани буксир-толкач пробил дыру в фюзеляже самолёта «Аэрофлота»
19:16 В Ростовской области военный вертолет совершил экстренную посадку
19:13 В Москве избили полковника юстиции
19:09 Мэр Орска Василий Козупица уходит в отставку
19:05 Близкий соратник Пригожина жалуется на тяжелые условия и давление в СИЗО
18:57 Сразу четыре человека утонули в Москве за последний час
18:50 В Махачкале пять детей и трое взрослых отравились угарным газом
17:33 Появились сообщения о нападении на здание УФСБ в Воронеже