Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были заражены вредоносным программным обеспечением TVRAT и DarkVNC, сообщило Министерство юстиции США.

В мае 2025 года россиянина задержали в аэропорту Ларнака на Кипре. Летом того же года Верховный суд Кипра удовлетворил иск об экстрадиции мужчины в США. Актулаева доставили в Соединённые Штаты к концу весны 2026 года — спустя год после задержания на Кипре.
Из судебных документов за июнь 2021 года следует, что россиянин заразил тысячи пользователей неназванной компании из Калифорнии, занимающейся технологиями для трудоустройства фрилансеров. Подсудимый использовал в фишинговых атаках онлайн‑платформу для обмена сообщениями.
С июня 2016 года по ноябрь 2017 года обвиняемый использовал 255 поддельных аккаунтов для отправки файлов Microsoft Excel с вредоносными макросами 80 тыс. фрилансеров. После открытия эти файлы загружали на компьютеры жертв вредоносное ПО из интернета.
В ходе этих атак Актулаев заражал устройства своих жертв TVRAT (TeamSPy или TVSPY) и DarkVNC, которые предоставляли ему удалённый контроль над системой через TeamViewer и VNC Viewer. Затем злоумышленник и его сообщники использовали полученные данные пострадавших для мошенничества или другой преступной деятельности.
Также Актулаев похитил учётные данные для входа в интернет‑магазины и личную информацию жертв. Следователи установили, что половина всех заражённых устройств находилась в США, а многие из них — в Северном округе Калифорнии.
Сейчас Актулаев находится под стражей. Он предстанет перед судом 5 октября 2026 года.
Источник: habr.com