Предложение о работе на фриланс-бирже могло закончиться полной потерей контроля над компьютером. Власти США обвинили 40-летнего мужчину в многолетней кампании, участники которой разослали вредоносные файлы примерно 80 тысячам фрилансеров по всему миру.
По версии следствия, с июня 2016 по ноябрь 2017 года обвиняемый и его сообщники создали около 255 поддельных аккаунтов на неназванной платформе для поиска фрилансеров. Через встроенную систему сообщений пользователям отправляли файлы Microsoft Excel. После открытия документ предлагал запустить макрос, который скачивал вредоносное ПО из интернета. Подобные фишинговые атаки заставляют жертву самостоятельно запустить опасный файл под видом обычной рабочей задачи.
Следователи связывают кампанию с TVRAT, также известным как TVSPY и TeamSpy, и DarkVNC. Оба семейства относятся к троянам удалённого доступа. TVRAT давал атакующим контроль над заражённым компьютером через TeamViewer, а DarkVNC выполнял похожую задачу с помощью VNC Viewer. Собранная информация уходила на командные серверы злоумышленников.
Масштаб фактических заражений оказался меньше количества разосланных приманок, но всё равно исчислялся тысячами компьютеров. Один из управляющих доменов, размещённый в США, принимал подключения от тысяч заражённых устройств. Примерно половина выявленных жертв находилась в Соединённых Штатах. Следствие также обнаружило базу с данными тысяч пострадавших и общий документ с учётными данными для сервисов электронной коммерции и персональной информацией сотен человек. По версии обвинения, похищенные сведения использовали для мошенничества и других преступлений.
А. задержали 22 мая 2025 года на Кипре, куда он приехал на свадьбу родственника. Защита пыталась остановить выдачу в США и утверждала, что американская сторона располагает недостаточными доказательствами. Адвокаты также ссылались на заявление сообщника, который сообщил, что якобы самостоятельно совершал вменяемые преступления без ведома А. Верховный суд Кипра отклонил доводы защиты.
США добились экстрадиции А. 28 августа 2026 года, а 31 августа мужчина впервые предстал перед федеральным судом Сан-Франциско. Согласно рассекреченному обвинительному заключению, поданному ещё 1 июня 2021 года, ему вменяют сговор с целью мошенничества, компьютерное мошенничество, незаконное получение данных, причинение ущерба защищённым компьютерам и хищение персональных данных при отягчающих обстоятельствах.
По наиболее серьёзному пункту обвинения А. грозит до 20 лет лишения свободы. Следующее заседание назначено на 5 октября 2026 года. Обвиняемый остаётся под стражей, а предъявленные обвинения ещё предстоит доказать в суде.
