Από την Κύπρο στις Ηνωμένες Πολιτείες οδηγήθηκε ο 40χρονος Ρώσος υπήκοος Searzhudin Tamirlanovich Aktulaev, ο οποίος κατηγορείται για τη συμμετοχή σε οργανωμένη εκστρατεία κυβερνοεπιθέσεων με στόχο περίπου 80.000 χρήστες μεγάλης διαδικτυακής πλατφόρμας εύρεσης εργασίας, όπως ανακοίνωσε το αμερικανικό Υπουργείο Δικαιοσύνης.
Ο Aktulaev συνελήφθη στην Κύπρο τον Μάιο του 2025 και εκδόθηκε στις ΗΠΑ στις 28 Αυγούστου 2026. Ο 40χρονος οδηγήθηκε ενώπιον ομοσπονδιακού δικαστηρίου στο Σαν Φρανσίσκο στις 31 Αυγούστου και παραμένει υπό ομοσπονδιακή κράτηση, σύμφωνα με τα επίσημα στοιχεία.
Σύμφωνα με το κατηγορητήριο, η επιχείρηση βασιζόταν στη δημιουργία περίπου 255 ψεύτικων λογαριασμών στην πλατφόρμα, μέσω των οποίων οι δράστες προσέγγιζαν χιλιάδες χρήστες. Από τον Ιούνιο του 2016 έως τον Νοέμβριο του 2017, φέρονται να απέστειλαν σε περίπου 80.000 ανθρώπους αρχεία Microsoft Excel τα οποία περιείχαν κακόβουλο λογισμικό.
Οι παραλήπτες καλούνταν να ενεργοποιήσουν μια μακροεντολή στο αρχείο· με την ενεργοποίησή της, γινόταν λήψη κακόβουλου λογισμικού από το διαδίκτυο, κάτι που επέτρεπε στους δράστες να αποκτήσουν απομακρυσμένη πρόσβαση και έλεγχο στους υπολογιστές των θυμάτων.
Οι αμερικανικές Αρχές αναφέρουν ότι χιλιάδες υπολογιστές μολύνθηκαν με το TVRAT, ένα κακόβουλο λογισμικό τύπου Remote Access Trojan, το οποίο είναι επίσης γνωστό ως TVSPY και TeamSpy. Στην ίδια επιχείρηση φέρεται να χρησιμοποιήθηκε και το DarkVNC, ένα εργαλείο που δημιουργεί κρυφό περιβάλλον εργασίας στον μολυσμένο υπολογιστή, επιτρέποντας στον χειριστή να τον ελέγχει χωρίς να αντιλαμβάνεται ο χρήστης την παρουσία του.
Τα δεδομένα που συλλέγονταν από τα δύο κακόβουλα προγράμματα αποστέλλονταν σε διακομιστή ελέγχου και διοίκησης (C2). Από εκεί, σύμφωνα με το αμερικανικό Υπουργείο Δικαιοσύνης, ο Aktulaev και οι συνεργοί του μπορούσαν να συγκεντρώνουν πληροφορίες και να τις αξιοποιούν για απάτες και άλλες εγκληματικές δραστηριότητες.
Σε κοινόχρηστο έγγραφο που εντοπίστηκε σε λογαριασμό ηλεκτρονικού ταχυδρομείου συνδεόμενο με την επιχείρηση βρέθηκαν, σύμφωνα με τις αμερικανικές Αρχές, στοιχεία σύνδεσης σε λογαριασμούς ηλεκτρονικού εμπορίου καθώς και προσωπικά δεδομένα εκατοντάδων θυμάτων. Το κατηγορητήριο αναφέρει ότι αυτά τα ευρήματα ενισχύουν την εκτίμηση ότι τα δεδομένα δεν προορίζονταν μόνο για παραβίαση υπολογιστών αλλά και για οικονομικές απάτες και άλλες παράνομες ενέργειες.
Ο Aktulaev αντιμετωπίζει σειρά σοβαρών κατηγοριών, μεταξύ των οποίων συνωμοσία για τη διάπραξη ηλεκτρονικής απάτης, μετάδοση κακόβουλου κώδικα με σκοπό την πρόκληση ζημιάς σε προστατευμένους υπολογιστές, μη εξουσιοδοτημένη πρόσβαση σε υπολογιστή για την απόκτηση πληροφοριών και οικονομικού οφέλους, καθώς και διακεκριμένη κλοπή ταυτότητας. Το κατηγορητήριο είχε κατατεθεί στις 1 Ιουνίου 2021, αλλά παρέμενε σφραγισμένο και αποσφραγίστηκε μετά την έκδοσή του και την πρώτη παρουσία του ενώπιον του ομοσπονδιακού δικαστηρίου.
Ο Aktulaev αρνείται τις κατηγορίες που του αποδίδονται. Σύμφωνα με δηλώσεις της ρωσικής πρεσβείας στη Λευκωσία, τις οποίες είχαν μεταδώσει νωρίτερα τα ρωσικά πρακτορεία RIA Novosti και TASS, ο ίδιος είχε υποστηρίξει ότι δεν γνώριζε πως εκκρεμούσε ποινική υπόθεση εναντίον του στις ΗΠΑ. Το αμερικανικό Υπουργείο Δικαιοσύνης διευκρινίζει ότι όλες οι κατηγορίες που περιλαμβάνονται στο κατηγορητήριο αποτελούν ισχυρισμούς και ότι ο Aktulaev θεωρείται αθώος μέχρι να αποδειχθεί η ενοχή του ενώπιον δικαστηρίου.

