Ένας χάκερ που πριν από μία δεκαετία έστελνε κακόβουλα συνημμένα αρχεία Excel διαδίδοντας κακόβουλο λογισμικό σε 80.000 ελεύθερους επαγγελματίες συνελήφθη τελικά, σύμφωνα με ομοσπονδιακούς ανακριτές. Ένα δικαστήριο είχε απαγγείλει κατηγορίες εναντίον ενός 40χρονου Ρώσου υπηκόου για μια εκστρατεία κακόβουλου λογισμικού που είχε ως στόχο ελεύθερους επαγγελματίες το 2016 και το 2017, όπως ανακοίνωσε το Υπουργείο Δικαιοσύνης των ΗΠΑ την Τρίτη. Ο Searzhudin Tamirlanovich Aktulaev φέρεται να εκμεταλλεύτηκε μια «γνωστή εταιρεία τεχνολογίας απασχόλησης ελεύθερων επαγγελματιών» στην Καλιφόρνια για να διαδώσει κακόβουλο λογισμικό σε περίπου 80.000 χρήστες μεταξύ Ιουνίου 2016 και Νοεμβρίου 2017. Για τη διάδοση του κακόβουλου λογισμικού, ο Aktulaev χρησιμοποίησε περίπου 255 ψεύτικους λογαριασμούς για να στείλει μηνύματα που περιείχαν κακόβουλα συνημμένα του Microsoft Excel. «Όταν ανοίγονταν, τα συνημμένα ζητούσαν από τους χρήστες να εκτελέσουν μια μακροεντολή, η οποία στη συνέχεια κατέβαζε κακόβουλο λογισμικό από το διαδίκτυο», ανέφερε το Υπουργείο Δικαιοσύνης. Αυτές οι μακροεντολές του Excel μπορούν να είναι ιδιαίτερα ισχυρές και επικίνδυνες, καθώς έχουν τη δυνατότητα να εκτελέσουν ένα πλήρες σύνολο αυτοματοποιημένων εντολών, καθιστώντας τες ισχυρά εργαλεία για την κρυφή λήψη και εκτέλεση κακόβουλου λογισμικού. Στη συγκεκριμένη περίπτωση, το κακόβουλο λογισμικό περιελάμβανε δύο παραλλαγές, το TeamSpy και το DarkVNC. Και οι δύο είχαν σχεδιαστεί για να εκμεταλλεύονται γνήσιο λογισμικό απομακρυσμένης πρόσβασης, το TeamViewer και το VNC Viewer, επιτρέποντας σε έναν χάκερ να αποκτά κρυφά πρόσβαση στον υπολογιστή του θύματος και να υποκλέπτει ευαίσθητα δεδομένα. Recommended by Our Editors ΗΠΑ: Εξαρθρώθηκε κινεζικό botnet που κατασκόπευε τη NASA και ομοσπονδιακές υπηρεσίες (Credit: Avast) Το 2017, η εταιρεία ανάπτυξης λογισμικού προστασίας από ιούς Avast προειδοποίησε για την εκστρατεία TeamSpy που κυκλοφορούσε μέσω κακόβουλων αρχείων Excel. «Όταν οι μακροεντολές ενεργοποιηθούν από το άτομο που αποτελεί στόχο, ξεκινά η διαδικασία μόλυνσης, η οποία εκτελείται εξ ολοκλήρου στο παρασκήνιο, έτσι ώστε το θύμα να μην αντιληφθεί τίποτα», ανέφερε τότε η Avast. Στην πραγματικότητα, οι μακροεντολές κατέβαζαν μια κακόβουλα διαμορφωμένη έκδοση του TeamViewer που λειτουργούσε κρυφά ως spyware, χωρίς να προειδοποιεί τον χρήστη. «Μόλις μολυνθεί ο υπολογιστής, οι εγκληματίες αποκτούν πλήρη πρόσβαση σε αυτόν. Μπορούν να κλέψουν και να διαρρεύσουν ευαίσθητα δεδομένα, να κατεβάσουν και να εκτελέσουν οποιαδήποτε προγράμματα, καθώς και πολλά άλλα», πρόσθεσε η Avast. Σύμφωνα με το κατηγορητήριο, ο Aktulaev και οι ανώνυμοι συνεργοί του χρησιμοποίησαν το κακόβουλο λογισμικό για να υποκλέψουν δεδομένα χρηστών, όπως στοιχεία σύνδεσης και προσωπικές πληροφορίες, με σκοπό τη διάπραξη απάτης και άλλων εγκληματικών δραστηριοτήτων. Τα κακόβουλα συνημμένα του Excel πιθανότατα δεν εξαπάτησαν και τους 80.000 ελεύθερους επαγγελματίες. Ωστόσο, οι ομοσπονδιακοί ερευνητές ανακάλυψαν χιλιάδες υπολογιστές που είχαν μολυνθεί από το κακόβουλο λογισμικό TeamSpy. «Σύμφωνα με το κατηγορητήριο, περίπου το ήμισυ των θυμάτων βρισκόταν στις Ηνωμένες Πολιτείες, πολλά από τα οποία στη Βόρεια Περιφέρεια της Καλιφόρνιας. Μια βάση δεδομένων που βρέθηκε στον διακομιστή command-and-control αποκάλυψε χιλιάδες θύματα», ανέφερε η υπηρεσία. Το κατηγορητήριο εναντίον του Aktulaev κατατέθηκε το 2021, αλλά τελικά αποσφραγίστηκε τη Δευτέρα. Ο κατηγορούμενος συνελήφθη τον Μάιο του 2025 στην Κύπρο. Στη συνέχεια, οι ομοσπονδιακοί ερευνητές κατάφεραν να πετύχουν την έκδοσή του στις ΗΠΑ, όπου ο Aktulaev εμφανίστηκε για πρώτη φορά ενώπιον ομοσπονδιακού δικαστηρίου στο Σαν Φρανσίσκο τη Δευτέρα. Εάν κριθεί ένοχος για όλες τις κατηγορίες που σχετίζονται με απάτη και παραβίαση υπολογιστών, ο Aktulaev ενδέχεται να αντιμετωπίσει ποινή φυλάκισης άνω των 35 ετών, σύμφωνα με τη μέγιστη προβλεπόμενη ποινή.
