40 yaşındaki Rus vatandaşı, büyük bir çevrimiçi iş bulma platformunun yaklaşık 80 bin kullanıcısını hedef alan organize bir siber saldırı kampanyasına katılmakla suçlanıyor. Şüpheli, Kıbrıs'tan ABD'ye iade edildi.
ABD Adalet Bakanlığı'nın açıklamasına göre, Searzhudin Tamirlanovich Aktulaev isimli şüpheli Mayıs 2025'te Kıbrıs'ta gözaltına alındı ve 28 Ağustos 2026 tarihinde ABD'ye iade edildi.
Federal yetkililer, Aktulaev'i 31 Ağustos'ta San Francisco'daki bir federal mahkemeye çıkardı. Şüpheli şu anda federal gözetim altında bulunuyor.
Excel Dosyası Tuzağı
İddianameye göre operasyon, söz konusu çevrimiçi platformda yaklaşık 255 sahte hesap açılması üzerine kurgulanmıştı. İddiaya göre şüpheliler, bu sahte hesapları kullanarak binlerce kullanıcıya ulaştı.
Haziran 2016 ile Kasım 2017 tarihleri arasında, yaklaşık 80 bin kişiye kötü amaçlı yazılım barındıran Microsoft Excel dosyaları gönderdiler.
Dosyayı açan kişilerden, dosya içindeki bir makroyu etkinleştirmeleri istendi. Makro etkinleştirildiğinde internetten kötü amaçlı bir yazılım indirildi ve saldırganlar kurbanların bilgisayarlarına uzaktan erişim sağlayıp kontrolü ele geçirdi.
Binlerce Bilgisayar Enfekte Edildi
ABD yetkilileri, operasyon kapsamında TVRAT, TVSPY ve TeamSpy olarak da bilinen bir uzaktan erişim truva atı kullanılarak binlerce bilgisayarın enfekte edildiğini iddia ediyor.
Saldırganların ayrıca DarkVNC adlı bir araç kullandığı da iddialar arasında yer alıyor. Bu araç, enfekte bilgisayarlarda gizli bir masaüstü ortamı oluşturabiliyor ve operatörlerin kullanıcının haberi olmadan sistemi uzaktan kontrol etmesine olanak tanıyor.
Kullanılan her iki kötü amaçlı yazılım da topladığı verileri bir komuta ve kontrol (C2) sunucusuna aktarıyordu. Adalet Bakanlığı'nın belirttiğine göre Aktulaev ve suç ortakları, bu sunucu üzerinden topladıkları bilgileri ele geçiriyor ve dolandırıcılık ile diğer suç faaliyetlerinde kullanıyordu.
Giriş Bilgileri ve Kişisel Veriler
ABD yetkilileri, operasyonla bağlantılı bir e-posta hesabında bulunan paylaşımlı bir belgede, yüzlerce kurbanın e-ticaret hesaplarına ait giriş şifrelerini ve kişisel bilgilerini ele geçirdiklerini de açıkladı.
İddianameye göre bu bulgu, saldırganların çaldıkları verileri sadece bilgisayarları ele geçirmek için değil, çok daha geniş çaplı amaçlar için kullanmayı planladıklarını gösteriyor. Ele geçirilen bu bilgiler, finansal dolandırıcılık ve çeşitli yasa dışı faaliyetlerin önünü açabiliyordu.
Karşı Karşıya Olduğu Suçlamalar
Aktulaev; banka havalesi dolandırıcılığı komplosu kurmak, korumalı bilgisayarlara zarar verme niyetiyle kötü amaçlı kod göndermek, bilgi ve maddi kazanç elde etmek amacıyla bilgisayarlara yetkisiz erişim sağlamak ve ağırlaştırılmış kimlik hırsızlığı gibi çok sayıda ciddi suçlamayla karşı karşıya.
Büyük jüri iddianameyi 1 Haziran 2021 tarihinde hazırlamış ancak yetkililer bu belgeyi gizli tutmuştu. İddianame, Aktulaev'in ABD'ye iade edilmesinin ve federal mahkemeye ilk kez çıkarılmasının ardından kamuoyuyla paylaşıldı.
Aktulaev Hakkındaki Suçlamaları Reddediyor
Rus haber ajansları RIA Novosti ve TASS'ın daha önce duyurduğu üzere, Lefkoşa'daki Rus Büyükelçiliği'nden yapılan açıklamalarda Aktulaev'in, ABD yetkililerinin aleyhinde açılmış bekleyen bir ceza davasından haberi olmadığı belirtildi.
ABD Adalet Bakanlığı, iddianamedeki suçlamaların henüz birer iddia aşamasında olduğunu vurguladı. Aktulaev, bir mahkeme suçluluğunu makul şüphenin ötesinde kanıtlayana kadar masum sayılıyor.