Een Russische man is in de Verenigde Staten aangeklaagd voor een grootschalige malwarecampagne via een freelance-platform waarbij tussen 2016 en 2017 zo’n 80.000 gebruikers besmet raakten. Searzhudin Tamirlanovich Aktulaev (40) werd op 28 augustus uitgeleverd vanuit Cyprus, waar hij in mei 2025 was aangehouden. Op 31 augustus verscheen hij voor het eerst voor een federale rechtbank in San Francisco en werd hij in hechtenis genomen, meldt het Amerikaanse openbaar ministerie voor het noordelijk district van Californië.
Opvallend: Rusland levert eigen staatsburgers doorgaans niet uit aan de Verenigde Staten. Omdat Aktulaev op Cypriotisch grondgebied werd aangehouden, liep de uitleveringsprocedure via Cyprus en buiten het bereik van Moskou om.
De aanklacht zelf dateert al van 1 juni 2021, maar bleef tot aan zijn arrestatie verzegeld. Volgens justitie gebruikte Aktulaev tussen juni 2016 en november 2017 ongeveer 255 valse accounts op een niet met naam genoemd “bekend freelance-technologiebedrijf” met hoofdkantoor in het rechtsgebied van de rechtbank. Via die accounts stuurde hij Excel-bestanden met kwaadaardige macro’s naar zo’n 80.000 gebruikers van het platform, van wie naar schatting de helft in de VS woonde. Zodra het slachtoffer de macro’s inschakelde om het document te kunnen bekijken, downloadde dat op de achtergrond malware.
De campagne draaide om twee varianten: TVRAT — ook bekend als TVSPY of TeamSpy — dat een kwetsbaarheid in TeamViewer misbruikte om op afstand controle over een geïnfecteerde computer te krijgen, en DarkVNC, dat via VNC Viewer vergelijkbare functionaliteit bood. Beide stuurden gestolen gegevens naar een command-and-control-server, van waaruit Aktulaev en zijn medeplichtigen de data zouden hebben gebruikt om fraude te plegen.
Hij wordt onder meer vervolgd voor samenzwering tot fraude via elektronische communicatiemiddelen, het verspreiden van schadelijke programma’s, samenzwering tot computerfraude, ongeautoriseerde toegang tot beveiligde computersystemen en verzwaarde identiteitsdiefstal. Bij een veroordeling riskeert hij een celstraf van maximaal 20 jaar. Aktulaev ontkent schuld; de Russische ambassade in Washington liet weten dat hij zegt niets van de aanklachten af te weten.
Voor Nederlandse freelancers en bedrijven die via platforms als Upwork of vergelijkbare diensten werken, blijft de les uit deze zaak actueel ondanks de tien jaar oude dossierdatum: Excel-bijlagen met macro’s van onbekende opdrachtgevers verdienen wantrouwen, macro’s staan standaard beter uit dan aan, en een e-mailfilter dat macrobestanden van buiten de organisatie blokkeert voorkomt precies dit type infectie. Wie toch twijfelt over een bijlage, opent die in een geïsoleerde omgeving of vraagt eerst telefonisch bevestiging aan de afzender.
Bron: The Hacker News
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.