แฮกเกอร์รัสเซียถูกรวบส่งฟ้องถึงสหรัฐฯ ฐานอยู่เบื้องหลังการใช้ไฟล์ Excel แพร่กระจายมัลแวร์ TVRAT
แฮกเกอร์ที่ทำการก่ออาชญากรรมรายใหญ่หลายรายมักจะมีวิธีการพรางตัวที่ฉลาดล้ำทำให้ตามตัวได้ยาก แต่ก็ใช่ว่าจะตามตัวไม่ได้ และเมื่อตามได้แล้วต่อให้หนีไปรอบโลกนานแค่ไหนก็ใช่ว่าจะรอด ดังเช่นในข่าวนี้
จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงที่การที่แฮกเกอร์ชาวรัสเซียอายุ 40 ปี นามว่า Searzhudin Tamirlanovich Aktulaev ได้ถูกรวบที่ประเทศไซปรัส และถูกส่งตัวด้วยวิธีการส่งคนร้ายข้ามแดนไปยังสหรัฐอเมริกา หลังจากที่ทางกระทรวงยุติธรรมแห่งประเทศสหรัฐอเมริกา (Department of Justice) ฟ้องร้องในข้อหาฉ้อโกงผ่านทางระบบอิเล็กทรอนิกส์ (Wire Fraud) และ ข้อหาขโมยอัตลักษณ์ผู้คน (Identity Theft) หลังจากที่เจ้าของหน้าของทางกระทรวงสามารถสืบสวนได้ว่าแฮกเกอร์รายดังกล่าวนั้นเป็นผู้อยู่เบื้องหลังบัญชีปลอมบนแพลตฟอร์มสำหรับการจ้างงานแบบฟรีแลนซ์ (Freelance Platform) กว่า 255 บัญชี เพื่อใช้ในการหลอกลวงปล่อยมัลแวร์ผ่านทางไฟล์ Excel โดยมีผู้ได้รับผลกระทบมากกว่า 80,000 ราย
ซึ่งไฟล์ดังกล่าวนั้นหลังจากที่เหยื่อได้รับและทำการเปิดขึ้นมานั้นจะเป็นการรันโค้ด Macro ที่จะนำไปสู่การรันมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล (RAT หรือ Remote Access Trojan) อย่างใดอย่างหนึ่ง จาก 2 ตัวนี้ อันได้แก่ TVRat (รู้จักในอีกชื่อหนึ่งว่า TeamSPY) หรือ DarkVNC ซึ่งมัลแวร์ดังกล่าวนั้นจะทำให้แฮกเกอร์สามารถเข้าควบคุมเครื่องและลักลอบขโมยไฟล์ (Exfiltration) ออกจากเครื่องเพื่อส่งยังไปเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ได้
ในสำนวนการฟ้องร้องที่ถูกยื่นไปในช่วงปี ค.ศ. 2021 (พ.ศ. 2564) นั้นระบุว่า มีการตรวจพบเอกสารที่ถูกแชร์ร่วมกับอีเมลของผู้ก่อเหตุนั้น ภายในมีการบันทึกข้อมูลรหัสผ่านสำหรับล็อกอินใช้บริการเว็บไซต์อีคอมเมิร์ส (eCommerce) และข้อมูลระบุอัตลักษณ์ของเหยื่ออยู่เป็นจำนวนมาก โดยพบว่าเหยื่อจำนวนมากนั้นเป็นประชากรของทางประเทศสหรัฐอเมริกา นำมาสู่การตามล่าจับกุมตัวดังกล่าวในท้ายที่สุด