Russische man aangeklaagd voor malwarecampagne tegen 80.000 freelancers

Een federale grand jury in Californië heeft een Russische man aangeklaagd voor een phishingcampagne die tussen 2016 en 2017 tienduizenden freelancers infecteerde met de malware TVRAT en DarkVNC.

Een federale grand jury in Californië heeft een 40-jarige Rus aangeklaagd voor een grootschalige malwarecampagne die tussen juni 2016 en november 2017 zo’n 80.000 freelancers infecteerde. Justitie identificeert de verdachte als Searzhudin Tamirlanovich Aktulaev. Hij werd in mei 2025 opgepakt op vliegveld Larnaca in Cyprus en is dit jaar aan de Verenigde Staten uitgeleverd.

Volgens de aanklacht zette Aktulaev 255 nepaccounts op bij een niet met naam genoemd platform voor freelance werk. Via die accounts stuurde hij slachtoffers Excel-bestanden met kwaadaardige macro’s. Wie de bijlage opende, installeerde ongemerkt TVRAT — ook bekend als TVSPY of TeamSpy — of DarkVNC, twee malwarevarianten die zijn gebouwd op respectievelijk TeamViewer en VNC Viewer, allebei legitieme programma’s voor extern beheer. Daarmee kreeg de verdachte naar verluidt volledige controle over de geïnfecteerde computers.

De campagne trof zo’n 80.000 systemen, waarvan ruim de helft in de Verenigde Staten stond, met een zwaartepunt in Californië. Via de malware zou Aktulaev inloggegevens voor webshops en persoonlijke gegevens van slachtoffers hebben buitgemaakt. Die informatie werd doorgesluisd naar command-and-control-servers, van waaruit hij en medeplichtigen de gegevens volgens justitie gebruikten voor fraude.

Het Amerikaanse ministerie van Justitie klaagt hem aan voor samenspanning, het opzettelijk beschadigen van beveiligde computersystemen en verzwaarde identiteitsdiefstal. Bij een veroordeling riskeert hij maximaal twintig jaar cel. Aktulaev zit in voorarrest en moet op 5 oktober voor rechter Donato verschijnen.

Voor Nederlandse freelancers en zzp’ers die via internationale platforms als Upwork of Fiverr werken, is de zaak een goede herinnering dat phishing vanuit vermeende opdrachtgevers een reëel risico blijft. Excel-bijlagen met macro’s zijn nog steeds een populair instapmiddel voor malware: laat macro’s standaard uitgeschakeld en open bijlagen van onbekende afzenders pas na controle. Merkt u dat er ongevraagd tools voor extern beheer op uw systeem verschijnen, neem dat dan serieus — varianten als TVRAT en DarkVNC zijn juist lastig te herkennen omdat ze op bekende, legitieme software lijken.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.