Deux hackers russes inculpés pour avoir infecté des centaines d’ordinateurs

- - DR
Ils s’en prenaient aussi bien à des banques qu’à des institutions financières, autorités locales, organisations privées ou petites entreprises. Deux pirates informatiques russes, présumés proches du Kremlin, ont été mis en examen ce 5 décembre aux Etats-Unis. Leurs piratages leur ont rapporté près de 100 millions de dollars en une dizaine d’année de méfaits.
Maxime Iakoubets et Igor Tourachev étaient tous deux à la tête d’un groupe cybercriminel baptisé "Evil Corp.". Leur mode opératoire privilégié: plusieurs logiciels malveillants – dont Zeus, Bugat et Dridex – cachés dans des pièces jointes de courriels pour accéder aux identifiants et coordonnées bancaires de leurs victimes. Ils transféraient ensuite frauduleusement l’argent vers des comptes bancaires qui leur appartenaient ou qu’ils contrôlaient.
Zeus aurait ainsi été utilisé dès 2009 aux Etats-Unis pour soutirer 24.000 dollars du compte de l’ordre des Sœurs franciscaines de Chicago, une organisation de l’Illinois. Les attaques les plus récentes remontent au mois de mai de cette année.
Un "criminel du XXIe siècle"
Les autorités américaines considèrent Maxime Iakoubets comme le dirigeant d’Evil Corp, "responsable de la gestion et de la supervision des activités malveillantes du groupe", et Igor Tourachev comme "un des administrateurs (…) ayant le contrôle sur le logiciel Dridex".
Âgé de 32 ans, Maxime Iakoubets "est un vrai criminel du XXIe siècle qui, en appuyant sur une touche et en cliquant sur sa souris, a commis des crimes informatiques à travers le monde", a affirmé le ministre adjoint de la justice Brian Benczkowski, lors d’une conférence de presse. "Chaque intrusion informatique était en réalité un braquage de banque assisté par ordinateur", a-t-il également fait savoir.
Maxime Iakoubets aurait collaboré dès 2017 avec les services de renseignement russes (FSB) "sur des projets pour le gouvernement", a précisé le Trésor américain, qui a mis en place des sanctions contre 17 individus et sept entités liées à Evil Corp. Les autorités américaines promettent 5 millions de dollars à qui détiendra une information à même de mener à son arrestation, soit la plus grosse somme jamais avancée aux Etats-Unis pour un cybercriminel.
Les deux hommes ont été localisés en Russie. Maxime Iakoubets est poursuivi par la justice du Nebraska et de Pennsylvanie pour des crimes commis dans plusieurs Etats américains. Igor Tourachev est poursuivi en Pennsylvanie. À lui seul, leur réseau aurait fait plus de 300 victimes connues –personnes ou organisations– dans 43 pays, ciblant notamment les membres de l’Organisation du traité de l’Atlantique Nord (OTAN), dont le Royaume-Uni qui a participé à l’enquête, a détaillé un responsable de l’administration américaine.
Au Royaume-Uni, Evil Corp aurait causé des centaines de millions de livres de pertes depuis 2014, selon l’Agence britannique de lutte contre la criminalité organisée (NCA). Dans un communiqué, la NCA souligne que Igor Iakoubets conduit "une Lamborghini personnalisée avec une plaque minéralogique spéciale dont la traduction est “voleur” et a dépensé plus d’un quart de million de livres pour son mariage".