Një juri e madhe federale në Kaliforni ka ngritur akuza ndaj shtetasit rus Searzhudin Tamirlanovich Aktulaev, i cili dyshohet se ka kryer sulme phishing që vodhën të dhëna nga mbi 80,000 kompjuterë midis qershorit 2016 dhe nëntorit 2017, duke përdorur malware-t e kontrollit në distancë TVRAT dhe DarkVNC. Sipas një njoftimi për shtyp të Departamentit Amerikan të Drejtësisë të publikuar më 1 shtator, aktakuza — e paraqitur në qershor 2021 dhe e bërë publike në shtator 2026 — përfshin akuza për “Konspiracion, transmetim të një programi, informacioni, kodi dhe komande me qëllim shkaktimin e dëmit ndaj një kompjuteri të mbrojtur dhe vjedhje të rënduar të identitetit, ndër vepra të tjera penale.”
Aktulaev u ekstradua në SHBA në gusht 2026, pesë vjet pas arrestimit të tij në Qipro në maj 2021. Ai bëri paraqitjen e tij të parë në gjykatën federale në San Francisko — pas së cilës u la në paraburgim federal — dhe është planifikuar të paraqitet në gjykatën e distriktit më 5 tetor 2026. Arrestimi u krye pas një hetimi të FBI-së, ndërsa çështja po ndiqet penalisht nga Seksioni për Sigurinë Kombëtare, Krimet Kibernetike dhe Prokuroritë Speciale.
Sipas aktakuzës, Aktulaev “komplotoi për të shfrytëzuar platformën e mesazheve online të një kompanie të njohur teknologjike për punësimin e freelancer-ëve, me seli në Distriktin Verior të Kalifornisë, për të përhapur malware te rreth 80,000 freelancerë”. Ai dërgoi mesazhe që përmbanin skedarë keqdashës Microsoft Excel, duke përdorur rreth 255 llogari të rreme përdoruesish. Pasi hapeshin, skedarët u kërkonin përdoruesve të ekzekutonin një macro, e cila më pas shkarkonte malware nga interneti, duke pasqyruar një sulm të ngjashëm të ndodhur më herët këtë vit, ku një faqe jozyrtare 7-zip.com shpërndante shkarkime të infektuara me malware për më shumë se një javë.
Sulmi përdori malware-t TVRAT (TeamViewer Remote Access Trojan) dhe DarkVNC, të cilët i japin sulmuesit kontroll në distancë mbi sistemin e infektuar. TVRAT shfrytëzon TeamViewer, ndërsa DarkVNC shfrytëzon VNC Viewer, dy mjete të njohura për administrimin në distancë. Malware-i vidhte dhe ngarkonte të dhënat nga kompjuterët e viktimave në një server command-and-control, nga ku Aktulaev dhe bashkëpunëtorët e tij merrnin të dhënat e vjedhura për të “kryer mashtrime dhe aktivitete të tjera kriminale”.
Aktakuza thotë se mijëra kompjuterë të infektuar me malware-in TVRAT po “komunikonin përsëri” me një domain command-and-control të hostuar në Shtetet e Bashkuara, i cili ishte paguar duke përdorur monedhë virtuale. Sipas aktakuzës, afërsisht gjysma e viktimave ndodheshin në Shtetet e Bashkuara dhe shumë prej tyre ishin banorë të Distriktit Verior të Kalifornisë.
“Një bazë të dhënash e gjetur në domain-in command-and-control zbuloi mijëra viktima. Gjithashtu, një dokument i përbashkët në llogarinë e email-it të përdorur për aktivitetet kriminale përmbante informacione që përfshinin kredenciale hyrjeje në platforma e-commerce, si dhe informacione personale identifikuese (‘PII’) për qindra viktima”, thuhej në njoftimin për shtyp.
Nëse shpallet fajtor, Aktulaev mund të dënohet deri në 20 vite burg dhe të paguajë një gjobë prej 250,000 dollarësh ose dyfishin e shumës totale të përfituar në mënyrë të paligjshme vetëm për akuzën e konspiracionit për kryerjen e mashtrimit elektronik. Akuzat e tjera parashikojnë dënime që variojnë nga dy deri në njëzet vite burg, përveç gjobave. Ndërkohë, FBI po heton aktualisht një tjetër sulm kibernetik, në të cilin të dhënat e 153 milionë patentave të drejtimit të qytetarëve amerikanë dhe kanadezë u publikuan në një forum rus të krimit kibernetik.