Россиянина будут судить в США за заражение 80 тысяч устройств — ВПО распространялось через биржу фрилансеров

3 сентября, 2026, 14:02

Федеральный суд Сан-Франциско приступил к рассмотрению дела Шерзодина Актаулова, экстрадированного с Кипра на прошлой неделе. По версии обвинения, с 2016 по 2017 год он заразил около 80 000 устройств, рассылая вредоносные Excel-файлы через платформу для найма фрилансеров с 255 поддельных аккаунтов. Актаулову грозит до 20 лет тюрьмы по обвинениям в сговоре и краже личных данных.

magnific.com | rawpixel.com
magnific.com | rawpixel.com

Федеральный суд Сан-Франциско начал рассмотрение дела Шерзодина Тамирлановича Актаулова, экстрадированного из Кипра на прошлой неделе, пишет издание The Record со ссылкой на Министерство юстиции США. Обвинительное заключение, датированное 2021 годом, связано с кампанией по распространению вредоносного ПО, проводившейся с июня 2016 года по ноябрь 2017 года.

Как сообщили прокуроры на слушаниях, Актаулов использовал онлайн-платформу для найма фрилансеров, рассылая сообщения от имени 255 поддельных учетных записей. Вложения в формате Microsoft Excel при открытии предлагали пользователям выполнить действия, приводящие к загрузке вредоносного ПО. Всего, по данным обвинения, было заражено около 80 000 устройств.

Для атак применялся вариант вредоносного ПО TVRAT (также известный как TVSPY или TeamSpy), который позволял эксплуатировать уязвимость в TeamViewer и захватывать управление устройством жертвы, отмечается в материалах дела. Дополнительно использовался штамм DarkVNC, действующий схожим образом через ошибку в VNC Viewer. После заражения Актаулов поддерживал доступ к системам через командно-управляющие домены и вел документ с украденными логинами и личной информацией сотен жертв.

Продолжение ниже

В обвинительном заключении, которое по состоянию на среду остается засекреченным, не уточняется, какая именно компания стала целью атаки, как указывается в сообщении Минюста. Около половины пострадавших находятся в США, преимущественно в Калифорнии.

Актаулову предъявлены обвинения в сговоре, отягченной краже личных данных и передаче вредоносного кода с целью нанесения ущерба компьютерам. Максимальное наказание по совокупности статей достигает 20 лет лишения свободы. В настоящее время обвиняемый содержится под стражей, следующее слушание назначено на 5 октября.