
Bild från Stanislav Lisov greps i Barcelona
Bild: Guardia Civil
En rysk nationell erkände sig skyldig i dag i en New York-domstol för att skapa, kör och infekterar användare med NeverQuest bank trojan-även känd som Snifula och Vawtrack.
Mannens namn är Stanislav Vitaliyevich Lisov, en ryska nationella som gick under namn av “Svart” och “Blackf,” och som, enligt en justitiedepartementet, pressmeddelande, “var ansvarig för viktiga aspekter av skapande och administration av NeverQuest malware botnät.
Mer specifikt, JUSTITIEDEPARTEMENTETS tjänstemän säger Lisov var och en ansvarig med hyra och sedan hantera servrar som stöds NeverQuest trojan ryggrad, de servrar som infekterade datorer skulle ansluta, få instruktioner och skicka stulen information.
AMERIKANSKA myndigheter säger att Lisov arbetat på NeverQuest mellan juni 2012 och januari 2015, lurat banker runt $855,000 genom att tömma konton, och även försökt att sälja den information han samlat in från vissa av hans offer.
Lisov kom att vara i OSS vårdnad efter att han greps i Barcelona, Spanien i januari 2017. Spansk polis grep Lisov och hans fru när han kom tillbaka en hyrbil i Barcelona-El Prat flygplats. På den tiden, Lisov var på semester och var beredd att lämna Spanien för Lyon, Frankrike, för att besöka vänner.
Lisov hustru påstod att hennes make var en ren system administratörer och web developer på ett företag i Taganrog i Ryssland och ryska myndigheter protesterade hans gripande, och kallade det en “internationell kidnappning.”
Spanska myndigheterna har godkänt Lisov s utlämning till USA i augusti 2017, och den misstänkte var anklagad i en New York-domstol i januari 2018.
Lisov är skyldig grunden i dag är det sista pahses en utredning av NeverQuest trojan verksamhet att AMERIKANSKA myndigheter började redan under 2014. Utredningar som slog igenom när de identifierat och tagit NeverQuest servrar som ligger i Frankrike och Tyskland, som Lisov var hantera och där myndigheterna hittat stulna data från infekterade offer.
Den NeverQuest skadlig kod fungerade precis som alla andra bank trojan, avlyssning inloggningsuppgifter för e-bank-konton, och skicka data till en remote command and control server.
Vid tiden för Lisov att gripa, NeverQuest var en av de större och aktiva banktrojaner. Månader efter Lisov att gripa, NeverQuest aktivitet tog en näsa dyk.
Bild: IBM X-Force // Sammansättning:ZDNet
Lisov idag erkände sig skyldig till en räkning av konspiration för att begå dataintrång, som innebär ett maximistraff på minst fem år i fängelse. Hans straff är planerad till juni 27, 2019.
Relaterade it-säkerhet nyheter täckning:
Microsoft Kanten låter Facebook köra Flash-koden bakom användarnas backsA tredjedel av alla Chrome-tillägg begära att få tillgång till användarnas uppgifter om någon siteVulnerabilities upptäckts i populära chefer lösenord
Skadliga annonser kampanj träffar OSS användare hårt under Presidents’ Day weekendCisco patchar ett par root-access-beviljande av säkerhet flawsMalware som jagar efter kontouppgifter på vuxna webbplatser tredubblas år 2018
Större sårbarhet som finns i Android ES File Explorer-appen TechRepublicXiaomi elektrisk skoter enligt uppgift utsatta för kapning hacka CNET
Relaterade Ämnen:
Säkerhet-TV
Hantering Av Data
CXO
Datacenter