Zuid-Korea heeft een 38-jarige Russische man aan de Verenigde Staten uitgeleverd die wordt verdacht van het ontwikkelen van de Trickbot-malware. Hij kan een gevangenisstraf van maximaal zestig jaar krijgen. Volgens de Amerikaanse autoriteiten zijn wereldwijd miljoenen computers met Trickbot geïnfecteerd raakt. De verdachte zou van november 2015 tot en met augustus 2020 verantwoordelijk zijn geweest voor het besmetten van systemen en stelen van vertrouwelijke informatie en geld, aldus de aanklacht.
Onder andere financiële instellingen, schooldistricten, nutsbedrijven, overheidsinstanties, bedrijven en particulieren raakten met Trickbot besmet. In eerste instantie werd Trickbot gebruikt voor het stelen van inloggegevens voor internetbankieren, maar later werd de malware ook ingezet voor het installeren van ransomware, zo meldt het Amerikaanse ministerie van Justitie.
De Amerikaanse autoriteiten stellen dat de Russische man als malware-ontwikkelaar voor de Trickbot-groep heeft gewerkt. Zo zou hij verantwoordelijk zijn geweest voor de uitvoering van de malware, het ontwikkelen van browseraanpassingen en het verbergen van de malware voor antivirussoftware. De verdachte wordt ook verantwoordelijk gehouden voor het gebruik van gestolen inloggegevens en andere persoonlijke informatie om toegang tot bankrekeningen te krijgen en zo geld te stelen.
De Russische man zat vanwege de coronamaatregelen al anderhalf jaar in Zuid-Korea. Gedurende deze tijd was zijn paspoort verlopen en moest hij bij de Russische ambassade een nieuw paspoort aanvragen. Toen de coronamaatregelen in Zuid-Korea deels werden vrijgegeven en vliegverkeer weer mogelijk was hadden de Amerikaanse autoriteiten inmiddels een uitleveringsverzoek voor de man uitgevaardigd. Onlangs besloot een Zuid-Koreaanse rechter dat de man aan de VS mocht worden uitgeleverd, wat inmiddels heeft plaatsgevonden.
Deze posting is gelocked. Reageren is niet meer mogelijk.