Russe gesteht Schuld, steht vor 53 Jahren und $9.2M Strafe

- Ein russischer Staatsangehöriger hat sich schuldig bekannt, an mehreren Ransomware-Aktivitäten gegen US-Unternehmen beteiligt gewesen zu sein.
- Staatsanwälte behaupteten, die Gruppe habe sieben US-Unternehmen angegriffen, darunter eine Bank und ein Ingenieurbüro.
- Volkov wartet auf die Strafzumessung im Rahmen einer Vereinbarung zur Zahlung von 9,2 Millionen US-Dollar Entschädigung an seine Opfer.
Ein russischer Staatsbürger hat sich schuldig bekannt, an mehreren Anklagepunkten, die mit seiner Teilnahme an verschiedenen Ransomware-Angriffen auf Einzelpersonen und Unternehmen verbunden sind. Der Angeklagte, Aleksei Olegovich Volkov, auch bekannt als „chubaka.kor“, steht eine maximale Strafe von bis zu 53 Jahren Gefängnis ins Haus, wenn er für schuldig befunden wird.
Laut Gerichtsakten fungierte der Russe als Initial-Access-Broker für die Yanluowang-Ransomware-Gruppe, während er von Juli 2021 bis November 2022 in Russland lebte. Die Staatsanwälte beschuldigten Volkov und mehrere namentlich nicht genannte Mitverschwörer, sieben US-Unternehmen in diesem Zeitraum angegriffen zu haben, und fügten hinzu, dass mindestens zwei der US-Unternehmen eine kombinierte Lösegeldsumme von 1,5 Millionen US-Dollar gezahlt hatten.
In den Gerichtsakten behaupteten die Staatsanwälte, dass die Opfer der Ransomware-Gruppe ein Ingenieurdienstleister und eine Bank umfassten. Sie behaupteten, dass Führungskräfte dieser Firmen belästigende Telefonanrufe erhielten, nachdem ihre Netzwerke mit Distributed-Denial-of-Service-(DDoS)-Angriffen getroffen wurden. Die Yanluowang-Ransomware-Gruppe wurde für den Vorfall verantwortlich gemacht, wobei die Staatsanwälte feststellten, dass sie Firmendaten stahlen und verschlüsselten, um Geld zu erpressen.
Russischer Staatsbürger gesteht mehrere Ransomware-Aktivitäten
Die Gerichtsunterlagen für Volkovs Fall nannten Cisco nicht explizit, aber der Unternehmensnetzwerk- und Sicherheitsanbieter sagte, er sei von einem Angriff betroffen gewesen, den er im Mai 2022 der Yanluowang-Ransomware zuschrieb. Während seiner Untersuchung stellte Cisco fest, dass die Anmeldeinformationen eines seiner Mitarbeiter kompromittiert waren, nachdem ein Angreifer die Kontrolle über ein persönliches Google-Konto übernommen hatte, in dem im Browser des Opfers gespeicherte Anmeldeinformationen synchronisiert wurden.
Cisco behauptete, dass der Angreifer dann eine Reihe ausgefeilter Voice-Phishing-Angriffe unter dem Deckmantel vertrauenswürdiger Organisationen durchführte, um das Opfer zu überzeugen, Multi-Faktor-Authentifizierungs-Push-Benachrichtigungen zu akzeptieren, die vom Angreifer initiiert wurden. Nach dem Erfolg erhielt der Angreifer dann Zugriff auf das VPN im Kontext des Zielbenutzers. In seinem Bericht behauptete Cisco, dass der Angriff Verbindungen zu einem Initial-Access-Broker mit Verbindungen zu mehreren Ransomware-Gruppen, einschließlich UNC2447, Lapsus$ und Yanluowang, hatte.
Staatsanwälte behaupteten, der Russe sei beschuldigt worden, Ziele zu identifizieren, Schwachstellen in ihren Systemen auszunutzen und den Mitverschwörern Zugang gegen eine Pauschalgebühr oder einen Prozentsatz der von den Opfern gezahlten Lösegelder zu teilen. Einige der Opfer des Russen konnten ohne Zugriff auf einige der gestohlenen Daten nicht ordnungsgemäß funktionieren und mussten ihre Operationen teilweise einstellen oder nach den Angriffen dauerhaft schließen, was zu Behinderungen für die Benutzer führte.
Volkov wartet auf die Urteilsverkündung, nachdem er sich bereit erklärt hat, $9.2 Millionen zu zahlen
Staatsanwälte behaupteten auch, die Gruppe habe von allen sieben Ransomware-Opfern 24 Millionen US-Dollar erhalten. Das FBI verfolgte auch Kryptowährungstransaktionen, die mit den Zahlungen in Verbindung standen, bis zu Konten, die vom Russe und einem anderen Mitverschwörer, CC-1, verwaltet wurden, von dem sie behaupteten, er habe damals in Indianapolis gelebt. Das FBI konnte Volkovs Identität mithilfe der Blockchain-Analyse bestätigen. Sie konnten auch mehrere Konten aufdecken, die für die Kommunikation innerhalb der Gruppe verwendet wurden.
In ihrer Kommunikation sprach die Gruppe über Ransomware-Angriffe, Zahlungen und die Aufteilung der Gewinne aus ihren kriminellen Aktivitäten. In der nicht eingezogenen Anklageschrift wurde der Russe im Januar 2024 in Rom, wo er gelebt hatte, festgenommen und später in die Vereinigten Staaten ausgeliefert und bleibt in Haft. Volkov hatte im April eine Absichtserklärung zur Schuldeingeständnis eingereicht und zugestimmt, seinen Fall nach Indiana zu verlegen.
Der Russe gestand die Schuld an sechs Anklagepunkten, einschließlich der unrechtmäßigen Übertragung eines Identifikationsmittels, des Handels mit Zugriffsinformationen, des Betrugs mit Zugriffsgeräten, der Verschwörung zur Begehung von Computerbetrug, der verschärften Identitätsdiebstahls und der Verschwörung zur Geldwäsche. Die Vergleichsvereinbarung wird auch dazu führen, dass Volkov eine kombinierte Wiedergutmachung von etwa 9,2 Millionen US-Dollar an die sieben Opfer zahlt.
Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.
Owotunse Adebayo
Adebayo ist ein Autor mit vier Jahren Erfahrung im Krypto-Bereich. Er absolvierte das Studium der Stadt- und Regionalplanung an der Universität von Lagos. Adebayo arbeitete bei Tokenhell und CryptoTicker, wo er Nachrichten zu Kryptowährungen und Fintech verfasste. Derzeit ist er als News-Beitragender für Cryptopolitan tätig.















