Арестована гражданка Латвии, которую подозревают в разработке TrickBot

11 июня 2021, 07:00
Министерство юстиции США сообщило о предъявлении обвинений 55-летней гражданке Латвии Алле Витте (Alla Witte). Считается, что женщина входила в команду разработчиков малвари TrickBot, где писала код для управления вредоносом и развертывания вымогателя на зараженных машинах.

Витте была арестована еще 6 февраля 2021 года в Майами, Флорида. По данным следствия, в сети женщина была известна под ником Max и сотрудничала с создателями TrickBot с самого начала, то есть с ноября 2015 года (когда остатки хак-группы Dyre создали новую версию одноименной малвари, а затем переименовали ее в TrickBot).

Согласно судебным документам, Витте — одна из 17 возможных разработчиков TrickBot. Правоохранители считают, что Витте отвечала за следующие аспекты малвари: создание кода, связанного с мониторингом и отслеживанием авторизованных пользователей Trickbot; контроль и развертывание вымогателя; получение платежей от жертв; разработку инструментов и протоколов для хранения украденных учетных данных.

Витте — первый человек, арестованный за участие в разработке TrickBot. Власти США заявляют, что другие подозреваемые еще находятся на свободе в России, Беларуси, Украине и Суринаме.

Женщине предъявили обвинения по 19 пунктам, а ИБ-сообщество обсуждает, что Витте, похоже, не слишком стремилась скрыть свою личность и даже размещала на личном сайте версии TrickBot, находящиеся в заработке.