Das US-Justizministerium hat eine Lettin wegen ihrer Rolle bei der angeblichen Entwicklung der Trickbot-Malware angeklagt, die für die Infektion von Millionen von Computern verantwortlich war und Schulen, Krankenhäuser, öffentliche Versorgungsunternehmen und Regierungen ins Visier genommen hat sagte in einer Pressemitteilung.
Das DOJ behauptet, dass Alla Witte Teil einer kriminellen Organisation namens Trickbot Group war, die in Russland, Weißrussland, der Ukraine und Surinam tätig war. Sie half angeblich bei der Entwicklung der Malware, die verwendet wurde, um Ransomware-Anforderungen und -Zahlungen zu ermöglichen. Die Opfer würden eine Benachrichtigung erhalten, dass ihre Computer verschlüsselt seien, sagte das DOJ, und sie wurden angewiesen, über eine Bitcoin-Adresse, die mit der Trickbot-Gruppe verbunden war, spezielle Software zu kaufen, um ihre Dateien entschlüsseln zu lassen.
Laut DOJ wurde die Trickbot-Malware entwickelt, um Online-Banking-Anmeldedaten zu erfassen, um Zugang zu anderen persönlichen Informationen wie Kreditkartennummern, E-Mails, Passwörtern, Sozialversicherungsnummern und Adressen zu erhalten . Die Gruppe soll gestohlene personenbezogene Daten verwendet haben, “um Zugang zu Online-Bankkonten zu erhalten, nicht autorisierte elektronische Überweisungen durchzuführen und das Geld über US- und ausländische Begünstigtekonten zu waschen”, sagte das DOJ.
Federal Strafverfolgungsbehörden warnten im vergangenen Oktober Krankenhäuser und Gesundheitsdienstleister vor einer glaubwürdigen Ransomware-Bedrohung durch Angreifer, die Trickbot zum Einsatz von Ransomware wie Ryuk und Conti verwenden.
Witte wurde am 6. Februar in Miami festgenommen. Sie wird in 19 Fällen angeklagt, darunter Verschwörung zum Computerbetrug und schweren Identitätsdiebstahl, Verschwörung zum Begehen von Überweisungs- und Bankbetrug bei einem Finanzinstitut, schwerer Identitätsdiebstahl und Verschwörung zur Begehung von Geldwäsche.