Главные новости Ростова-на-Дону
Ростов-на-Дону
Июнь
2021

Безумный «Макс»: под маской опаснейшего хакера скрывалась 55-летняя экс-рижанка

0
Безумный «Макс»: под маской опаснейшего хакера скрывалась 55-летняя экс-рижанка

Вредоносный троян Trickbot является одним из самых известных в мире. Одноименная группировка киберпреступников и созданный ею ботнет доставили немало проблем пользователям сети: хакеры готовы продавать свое опасное программное обеспечение кому угодно, а их клиенты уже используют код по собственному усмотрению. Одной из ключевых фигур в команде Trickbot на протяжении последних лет был некий Макс (Max), одаренный программист, отдавший свой талант «темной стороне». Как и у прочих членов банды, реальное имя и личность Макса были неизвестны. Но в начале июня «Макс» предстал перед американским судом: оказалось, что под этим именем, по мнению следствия, скрывалась 55-летняя Алла Витте из Ростова-на-Дону. «Лента.ру» изучила следственные документы и разобралась, в чем обвиняют уроженку России, а главное — как она попала в одну из самых влиятельных хакерских группировок планеты и какую роль сыграла в ее развитии.

 

Путь в тень

Алла Витте более чем не похожа на преступницу: на фотографиях — миловидная рыжеволосая женщина с внимательным взглядом. Многочисленные резюме на профильных сайтах убеждают: Витте — высококлассный профессионал, может быстро и качественно выполнять сложную работу. Почти ничто не намекает на иную сторону ее жизни, где она в качестве члена банды Trickbot держит на поводке виртуальную жизнь множества людей. Но если внимательнее присмотреться к ее жизни в онлайне, можно найти некоторые зацепки.

 -

 

Сгубила Витте ее активность в сети. Несмотря на компетентность в вопросах хакерства, с безопасностью у нее явно были большие проблемы. Профили в социальных сетях есть у многих киберпреступников, там они могут быть даже очень общительными и активными, но никому из них не придет в голову привносить в публичное поле свою преступную деятельность. И на первый взгляд в аккаунтах Витте все очень обычно: картинки с кошками, виртуальные открытки с поздравлениями, приглашения вместе поиграть на платформе «ВКонтакте». Однако в одном из постов в соцсети она упоминает некоего Максима. Возможно, это и совпадение, но именно это имя она использовала в качестве псевдонима.

Следующий шаг кажется совсем странным для хакера: в январе 2020 года Витте использовала для распространения вредоносного программного обеспечения свой личный сайт. О последнем случае написал в Twitter специалист в области кибербезопасности под ником gorimpthon (на его страницу подписано более тысячи человек), — так об этом узнали многие. Чуть более чем за месяц до этого подозреваемая заразила вредоносной программой одно из своих устройств — программное обеспечение выгрузило ее данные в ботнет и зарегистрировало их. Эти провалы явно демонстрируют беспечность Витте, за которую она и поплатилась. Сообщается также, что большинство членов команды Trickbot, которые максимально озабочены вопросами анонимности, прекрасно знали ее имя и фамилию.

 -

 

Настоящая фамилия Аллы Витте — Климова. Она родилась в 1965 году в Ростове-на-Дону, а в 1983-м переехала в Ригу, где поступила в Латвийский университет и несколько лет изучала прикладную математику. Интерес к программированию возник сразу, но не реализовывался: Климова успела поработать и преподавателем, и менеджером по продажам. Позже она вышла замуж, сменила фамилию и переехала в Амстердам. Чета Витте много путешествовала, а в последние годы осела в Суринаме.

Жизнелюбию и желанию самореализации Аллы Витте можно позавидовать: «Я хочу быть отличным программистом, способным создавать эксклюзивные решения и путешествовать по клиентам в разных странах. Я работаю на себя и клиентов в течение гигантского количества времени, потому что я могу это делать, и поэтому я это делаю», — пишет она. На русскоязычных форумах она советует начинающим исключать из своей жизни тех, кто пытается им доказать их несостоятельность. По ее словам, надо искать поддержки и советов у профессионалов, а тянущих назад — отвергать.

 -

 

Витте рекламировала свои услуги как разработчика в большом количестве сообществ для фрилансеров. С 2012 года у нее сплошные положительные отзывы: заказчики отмечают качество ее работы и профессионализм. Предположительно, именно на сайте фрилансеров ее и отыскали члены Trickbot.

США против Витте

6 февраля Витте арестовали в Майами. Впервые перед судом она предстала 4 июня: были выдвинуты обвинения, связанные с ее предполагаемым членством в опасной группировке. Именно на эту команду возложили ответственность за создание и развертывание в сети банковского трояна и набора иных программ-вымогателей, известных комплексно как Trickbot. 8 июня 2021 года было открыто дело «Соединенные Штаты Америки против Аллы Витте», которое обещает быть громким.

Алла Витте обвиняется по 19 из 47 пунктов заключения, где говорится о ее участии в преступной организации, известной как группа Trickbot, которая внедряла вредоносное ПО Trickbot. В обвинительном заключении утверждается, что начиная с ноября 2015 года Витте и ее сообщники якобы работали вместе, чтобы заразить компьютеры жертв вредоносной программой Trickbot, предназначенной для захвата учетных данных для входа в интернет-банк и сбора другой личной информации, включая номера кредитных карт, электронные письма, пароли, даты рождения, номера социального страхования и адреса. Витте и другие также, предположительно, захватили учетные данные для входа и другую личную информацию, чтобы получить доступ онлайн к банковским счетам, осуществлять несанкционированные электронные переводы средств и отмывать деньги через счета получателей в США и за рубежом.

 -

 

Группа Trickbot действовала в России, Белоруссии, Украине и Суринаме и в основном нацеливалась на компьютеры жертв, принадлежащие предприятиям, организациям и частным лицам, в том числе в Северном округе Огайо и других районах Соединенных Штатов. Цели включали больницы, школы, коммунальные службы и правительства.

Материалы дела «Соединенные Штаты Америки против Аллы Витте»

Офис прокурора США Северного округа Огайо уже объявил, что считает 55-летнюю гражданку Латвии Витте тем самым Максом из команды Trickbot. Дело против группы хакеров построено по меньшей мере на пятилетнем архиве сообщений жертв о кибератаках Trickbot в США — из местных школьных округов, компаний, занятых в сфере недвижимости, загородных клубов, юридических фирм, коммунальных служб, — а также на информации ФБР, которое вело работу по группе с 2016 года.

По данным федеральных прокуроров, за несколько лет Витте прошла путь от разработчика-любителя до ключевой фигуры в синдикате Trickbot. Предполагается, что всего в команде семь человек

Сама обвиняемая отказалась от слушания по своему задержанию и не сделала никаких официальных заявлений. Однако эксперты уверены, что, если она согласится на сотрудничество с властями, ее показания внесут неоценимый вклад в разоблачение киберпреступной сети. Витте останется под стражей в американском Кливленде до тех пор, пока не предстанет перед судом. Министерство юстиции отказалось подробно описать обстоятельства ее ареста, за исключением того, что она прибыла в Майами из Суринама, где постоянно проживает с семьей.

Как отметила заместитель генерального прокурора Лиза Монако, случай Витте следует трактовать как предупреждение для потенциальных киберпреступников о том, что Министерство юстиции через целевую группу будет использовать все имеющиеся инструменты, чтобы разрушить киберпреступную систему.

Страстная, но незадачливая киберпреступница

Принято считать, что хакеры — это относительно молодые люди. Некоторые эксперты, узнав о Витте, предположили, что это мистификация или подлог. Создатель консалтинговой компании, занимающейся киберрасследованиями, Hold Security Алекс Холден называл ее единорогом: «Она сочетает в себе страсть к изучению технологий, и это в преклонном возрасте, с жизнью незадачливого киберпреступника, который разработал вредоносные программы и программы-вымогатели, которые причинили боль многим», — подчеркнул он.

 -

 

Впервые о Trickbot стало известно осенью 2016 года — банковский троян атаковал платежную систему PayPal и системы CRM. Позднее в систему добавлялись новые и новые компоненты: дополнение самораспространяющимися вирусами, программы для кражи учетных данных и cookie-файлов, активное противодействие системам безопасности (в том числе обход двухфакторной аутентификации) и многое другое. Вредоносное программное обеспечение распространяется чаще всего фишинговыми рассылками, в том числе через программы, Google Docs и пакетные (командные) файлы.

Группа продает свое вредоносное ПО всем желающим. Из-за этого заражение может происходить разнонаправленно и одновременно. После заражения жертвы становятся частью огромного ботнета, сети из тысяч компьютеров и серверов по всему миру, которые являются носителями опасной программы Trickbot. Она же используется в качестве точки входа для хакеров, охотящихся за данными для шпионажа или желающих внедрить вымогателей. По информации компании Eclypsium, это один из самых популярных источников входа для атак вымогателей, используемых сегодня.

С момента первого обнаружения операторы Trickbot украли сотни миллионов долларов у своих жертв в США. Хакеры не гнушались ничем: когда в США резко возросла статистика заболеваний COVID-19, власти сразу предупредили о неминуемых атаках на больницы и поставщиков медицинских услуг со стороны крупнейших хакерских групп, в том числе Trickbot.

 -

 

Так, в сентябре 2020 года вся американская система здравоохранения была парализована: заражение произошло через фишинговые электронные письма и последующую установку Trickbot, а затем и программой-вымогателем Ryuk. Все попытки уничтожить Trickbot со стороны ФБР были тщетными: атаки могли бы значительно повредить работу Trickbot, но хакеры разработали для него отличные резервные механизмы восстановления, и подобные сбои существенно на него не влияют. К 2021 году исследователи в области кибербезопасности предупредили — хакеры вновь улучшили свое детище. Эксперты считают, что представителям власти никак нельзя останавливаться в погоне за киберпреступниками, которые каждую секунду стремятся оставить их далеко позади.

Предполагается, что уже в первую неделю работы в группе Trickbot, к которой Витте присоединилась в 2018 году, женщина написала код для отслеживания каждого из сотен пользователей, применяющих вредоносное программное обеспечение. В течение нескольких месяцев она также подготовила мануал, в котором показала своим «коллегам», как использовать предложенное программное обеспечение для слежки и шпионажа. В течение следующего года она также написала код для веб-панели, которую Trickbot использует для хранения гигантской базы украденных данных. Известно, что в нее также была включена система цветового кодирования, — чтобы пользователи могли отслеживать процесс развития каждого уникального заражения. Согласно судебным протоколам и обвинительному заключению, позже Витте продолжила писать код, контролирующий развертывание программ-вымогателей, и даже курировала содержание сообщений о шифровке системы, предназначенной для жертв. Теперь беспечной хакерше грозит длительный тюремный срок по каждому вмененному эпизоду, по некоторым речь идет о 20 и 30 годах заключения.







В Воскресенске росгвардейцы задержали гражданку, находящуюся в федеральном розыске

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

Состоялась церемония вручения премии Men Today Trends


Гастроэнтеролог Садыков назвал дыню натуральным средством от запоров

Участники VK Fest смогут проверить свое здоровье на стенде «Будь Здоров»

Отборочный этап «Абилимпикса» прошел в Реутове

Деликатес в чаше: всего по чуть-чуть


Cubs Suffer Another Devastating Injury to Starting Rotation

Commentator’s curse strikes immediately as LIV golf hothead Tyrrell Hatton swears live on TV after losing it at the WIND

Mets survive late barrage to beat Yankees in Subway Series opener

Chelsea enter Conference League despite speculation they could snub Uefa competition after facing tough financial rules


Более 12 млн раз проехали автомобилисты по платной трассе М-12 Восток

Компания «Татспиртпром» за 6 месяцев внедрила электронный архив Directum и перешла на налоговый мониторинг

Заместитель Московско-Курского транспортного прокурора в рамках работы мобильной приемной провела личный прием граждан на Курском вокзале г. Москвы

Ума палата: в Красноярском крае педофил пожаловался на вымогательство в полицию - и сам попал под проверку


'Maybe this new Stardew Valley-like game is pretty good' I said to myself after blearily noticing I'd played it until 2 in the morning

'I absolutely suck at video games': Hidetaka Miyazaki discusses how he prepped for Elden Ring: Shadow of the Erdtree

All Destiny 2 Prismatic fragment locations

The latest friendship-ruining co-op game on Steam is a punishing platformer where you're chained to your pals, and it's about to crack 100,000 concurrent players


Робота водієм у Таксі 571 (Київ)


ВЫЗОВ открывает новые возможности перед молодыми учеными

Первые увидели, как работает редакция «Агробук»

Усилена ответственность за вождение в состоянии опьянения

Портативный сканер штрих-кодов Heroje C1271 промышленного класса


Мурино лидирует среди городов России по самой высокой концентрации студий

 Карачевская делегация приняла участие в Международной научно- практической конференции

Ульяновская область отправила по воде 118 тысяч тонн зерна в Египет, Катар, Саудовскую Аравия и в регионы России

Более 50 человек из новых регионов получили помощь в НМИЦ онкологии Минздрава


Урожайность зерна на Дону заметно снизилась — губернатор

В Подмосковье на инспектора ГИБДД упал автомобиль во время выполнения трюка

В Ростовской области рыбаки нашли утопленника в реке Аксай

Почтовики из Адыгеи заняли три призовых места на конкурсе профмастерства


WTA удивила решением по Елене Рыбакиной перед стартом Уимблдона

В Беларуси отреагировали на неожиданное решение Арины Соболенко

Россиянка Эрика Андреева вышла в финал квалификации Уимблдона

Хачанов уступил Руне на предуимблдонском выставочном турнире в Харлингеме


Краснодарский топ-менеджер вышел в полуфинал конкурса управленцев

В Ростовской области рыбаки нашли утопленника в реке Аксай

В реке Аксай выловили утопленника

В Ростове схему движения изменили сразу на нескольких улицах


Музыкальные новости

Критик Соседов заявил, что Моргенштерну ничего не будет по возвращении в РФ

Певица Сати Казанова отменила концерт в Санкт-Петербурге из-за госпитализации

«Ему плевать»: пентхаус Киркорова в Москве сочли незаконным из-за надстройки

«Трудное решение»: Анна Нетребко объявила о разводе с Юсифом Эйвазовым


В Ростовской области на трассе М-4 "Дон" рейсовый автобус протаранил грузовик

ВЫЗОВ открывает новые возможности перед молодыми учеными

Новый автовокзал Ростова-на-Дону отправил сегодня первый рейс на Волгодонск

Величие российских рек: Круиз на теплоходе Александр Невский


TheGirl Russia подвели итоги конкурса-премии «Будь theGirl!»

Инвесторов разводят по магазинам // «Пятерочка» передаст им действующие объекты

Познание мышления мозга

«Магнит» и Everland запускают социальную программу для молодых людей с инвалидностью в 10 регионах


В Ростовской области на трассе М-4 "Дон" рейсовый автобус протаранил грузовик

В Новочеркасске 16-летний байкер погиб в аварии с легковым автомобилем

Усилена ответственность за вождение в состоянии опьянения

На ростовском треке проходят состязания по велосипедному спорту


В Южном федеральном университете стартовала приемная кампания

В Морозовском районе в реке Быстрой погибла рыба

LIVE: Встреча Путина с выпускниками РАНХИГС

Выпускные вечера пройдут в России 28 и 29 июня




В Ростове-на-Дону врачи спасли мальчика, выпавшего с третьего этажа

В Ростовской области аптеку оштрафовали за продажу «Лирики» без рецепта

В шести донских районах выявлены случаи заболевания конго-крымской геморрагической лихорадкой и болезнью Лайма

Адвокат выжившего захватчика ростовского СИЗО подтвердил, что он в больнице


ЕС заключил с Киевом договор о «безопасности»

Зеленский заявил о нежелании затягивать конфликт из-за больших потерь ВСУ

Зеленский признал, что Киев не хочет затягивания конфликта из-за больших потерь


Военнослужащий Росгвардии из Адыгеи стал победителем чемпионата округа по многоборью кинологов

В Морозовском районе в реке Быстрой погибла рыба

На ростовском треке проходят состязания по велосипедному спорту

Тульская область взяла "серебро" на XII летней Спартакиаде учащихся России


Лукашенко рассказал о совместном развитии России и Беларуси

Посол Беларуси: Визит Лукашенко придал дополнительный импульс развитию двустороннего сотрудничества


На форуме в Беларуси донскую делегацию возглавил Василий Голубев

Собянин рассказал о работе московских центров ментального здоровья

Губернатор Ростовской области сообщил подробности стрельбы в ТЦ Суворовский

Глава Ростовской области сообщил о задержании мужчины после стрельбы в ТЦ


Величие российских рек: Круиз на теплоходе Александр Невский

В ЮФУ прокомментировали вырубку деревьев у поляны в студгородке

Шоссейный ждет воды

В Морозовском районе в реке Быстрой погибла рыба


Краснодарский топ-менеджер вышел в полуфинал конкурса управленцев

Урожайность зерна на Дону заметно снизилась — губернатор

В реке Аксай выловили утопленника

Глава СКР вмешался в дело об избиении семьи в Ростове из-за самоката


Портативный ТСД корпоративного класса Saotron RT-T70

АО «Транснефть - Север» выпустило молодь атлантического лосося в реку в Архангельской области

В Димитровграде проводят чемпионат России по парусному спорту в классе «микро»

Архангельская область войдет в федеральный историко-культурный туристический проект «Императорский маршрут»


В Симферополе пройдут антитеррористические учения

Удивительно, но факт: в Симферополе снять квартиру дороже, чем в Севастополе

Выставка-предупреждение «Лицо беды»

На участке западного обхода Симферополя ограничено движение до ноября


Почтовики из Адыгеи заняли три призовых места на конкурсе профмастерства

В Ростовской области рыбаки нашли утопленника в реке Аксай

В реке Аксай выловили утопленника

Урожайность зерна на Дону заметно снизилась — губернатор














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *