Siber Güvenlik

İadesi Gerçekleşen Rus Hacker, Binlerce Kişiyi Enfekte Eden Excel Zararlı Yazılım Kampanyası Nedeniyle Suçlanıyor

İadesi Gerçekleşen Rus Hacker, Binlerce Kişiyi Enfekte Eden Excel Zararlı Yazılım Kampanyası Nedeniyle Suçlanıyor
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

ABD Adalet Bakanlığı, 28 Ağustos'ta Kıbrıs'tan iade edilen bir Rus vatandaşını, 2016 ve 2017 yıllarında bir serbest çalışma platformunda açtığı yaklaşık 255 sahte hesap üzerinden 80 bin kullanıcıya zararlı yazılım içeren Excel dosyaları göndermekle suçladı.

40 yaşındaki Searzhudin Tamirlanovich Aktulaev, ABD'nin Kuzey Kaliforniya Bölgesi Başsavcılığı'nın açıklamasına göre Mayıs 2025'te Kıbrıs'ta gözaltına alındı. 31 Ağustos'ta San Francisco'daki federal mahkemede ilk kez hakim karşısına çıkan Aktulaev, tutuklanarak federal gözetim altına alındı.

1 Haziran 2021 tarihinde hazırlanan ve şüphelinin mahkemeye çıktığı gün kamuoyuyla paylaşılan iddianamede, söz konusu platform yalnızca Kuzey Kaliforniya Bölgesi'nde faaliyet gösteren "tanınmış bir serbest çalışma istihdam teknoloji şirketi" olarak tanımlanıyor.

İddianamede isimleri geçen iki zararlı yazılım türünden biri olan TVRAT ile enfekte edilen binlerce bilgisayar, ABD'de barındırılan bir komuta ve kontrol (C2) sunucusuna bağlanıyordu. Kurbanların yaklaşık yarısı ABD'de, çok sayıda kişi de doğrudan bu bölgede yer alıyordu.

Dolandırıcılık şemasında kullanılan e-posta hesabında ele geçirilen paylaşımlı bir belgede, yüzlerce kurbanın e-ticaret hesap şifreleri ve kişisel olarak tanımlanabilir bilgileri (PII) yer alıyordu.

Aktulaev; banka havalesi dolandırıcılığına teşebbüs, korumalı bilgisayarlara zarar vermek amacıyla program, bilgi, kod veya komut göndermek, bilgisayar dolandırıcılığına teşebbüs, maddi kazanç elde etmek amacıyla korumalı bilgisayarlara yetkisiz erişim sağlamak ve nitelikli kimlik hırsızlığı suçlarından yargılanıyor.

İddianameye göre şüpheliler, Haziran 2016'dan Kasım 2017'ye kadar olan süreçte, alıcıları bir makro çalıştırmaya yönlendiren Excel dosyaları gönderdi. Çalıştırılan makro ise internet üzerinden zararlı yazılımı indiriyordu.

Sistemlere bulaşan zararlı yazılımlar iki farklı türdeydi:

  • TVRAT'ın bir varyantı olan, TVSPY veya TeamSpy olarak da bilinen TeamViewer uzaktan erişim truva atı (RAT).
  • DarkVNC. Bu yazılımların her ikisi de saldırganlara, ele geçirdikleri bilgisayarları uzaktan kontrol etme imkanı tanıyordu.

ABD Adalet Bakanlığı'ndan yapılan açıklamaya göre, her iki zararlı yazılım da çaldığı verileri komuta ve kontrol sunucusuna aktarıyordu. Aktulaev ve suç ortakları bu verileri sunucudan çekerek çeşitli dolandırıcılık ve suç faaliyetlerinde kullanıyordu.

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News