9 SapherCheck records found for Person Russland

Profile Type PERSON
Name GARSHIN, IGOR
IGOR GARSCHIN
First Name IGOR
IGOR
Last Name GARSHIN
GARSCHIN
Country RUSSIA
Nationality RUSSIA
Birth Date 1991-12-02
Birth-Place RUSSLAND
TSCHITA
First Seen 2024-03-04
Last Seen 2024-10-25
Last Change 2024-08-10
Gender MALE
Datasets GERMANY BKA WANTED FUGITIVES
INTERPOL RED NOTICES
Topics CRIME
WANTED
Notes ZEIT: SEIT JUNI 2021
DIE ERMITTLUNGEN ERGABEN, DASS DIE ZUR REDE STEHENDEN CYBERATTACKEN DER GRUPPIERUNG „INDRIK SPIDER“, DIE AUCH UNTER DEM NAMEN „DOPPEL SPIDER“ BEKANNT IST, ZUGEORDNET WERDEN KöNNEN. DER ERSTE BEKANNT GEWORDENE ANGRIFF VON „INDRIK SPIDER“ RICHTETE SICH 2017 GEGEN DEN NATIONAL HEALTH SERVICE DES VEREINIGTEN KöNIGREICHES (UK). DIE TäTER NUTZTEN HIER EINE RANSOMWARE NAMENS BITPAYMER FüR IHREN ANGRIFF. BITPAYMER IST EINE ERPRESSERSOFTWARE VOM TYP VERSCHLüSSELUNGSTROJANER. NACH DER INFILTRATION WERDEN ZUNäCHST DATEN EXFILTRIERT UND ANSCHLIEßEND DIE GESPEICHERTEN DATEIEN DES SYSTEMS DURCH DIE SOFTWARE VERSCHLüSSELT. DIE GESCHäDIGTEN WERDEN ANSCHLIEßEND AUFGEFORDERT, EIN LöSEGELD IM AUSTAUSCH FüR DIE FREIGABE IHRER DATEN ZU BEZAHLEN. SO WURDEN WELTWEIT VON üBER 600 GESCHäDIGTEN IN VIELEN FäLLEN ZWEISTELLIGE MILLIONENBETRäGE ERPRESST. SEIT 2019 TRAT DIE GRUPPIERUNG VERMEHRT MIT DER RANSOMWARE DOPPELPAYMER IN ERSCHEINUNG, äNDERTE 2021 DIE BEZEICHNUNG IN PAYORGRIEF UND IM JANUAR 2022 WIEDERUM IN ENTROPY. IN NORDRHEIN-WESTFALEN WURDEN 2020 UNTER ANDEREM DIE UNIVERSITäTSKLINIK DüSSELDORF, DIE FUNKEMEDIEN GRUPPE UND MATRATZEN CONCORD OPFER DIESER ERPRESSUNGEN. IM FALL DER UNIVERSITäTSKLINIK DüSSELDORF KAM IM ZEITLICHEN ZUSAMMENHANG MIT DER DURCH DIE VERSCHLüSSELUNG ERFORDERLICHEN ABMELDUNG DER NOTFALLAUFNAHME EINE FRAU ZU TODE. MINDESTENS 601 UNTERNEHMEN ODER INSTITUTIONEN WELTWEIT, UNTER ANDEREM PHARMA- UND RüSTUNGSKONZERNE, SIND AUF DIESE WEISE GESCHäDIGT WORDEN. IN DEUTSCHLAND SIND INSGESAMT 37 UNTERNEHMEN NACHWEISLICH GESCHäDIGT WORDEN. DER BESCHULDIGTE IST DAHER VERDäCHTIG, VERSUCHTE ERPRESSUNGSTATEN SOWIE COMPUTERSABOTAGEN IN JEWEILS BESONDERS SCHWEREN FäLLEN IN MITTäTERSCHAFT BEGANGEN ZU HABEN SOWIE DER KRIMINELLEN GRUPPIERUNG „INDRIK SPIDER“ / „DOPPEL SPIDER“ ANZUGEHöREN. ES IST DAVON AUSZUGEHEN, DASS DER GESUCHTE IN DER STADT TSCHITA/CHITA IN RUSSLAND LEBT. DER AKTUELLE AUFENTHALTSORT DES GESUCHTEN IST UNBEKANNT. FAHRZEUG: FüR DIE POLIZEI IST DIE BEANTWORTUNG FOLGENDER FRAGEN VON BEDEUTUNG: HINWEISE KöNNEN IN BEGRüNDETEN FäLLEN VERTRAULICH BEHANDELT WERDEN. WEITERE INFORMATIONEN FINDEN SIE AUF DER INTERNETSEITE DER POLIZEI NORDRHEIN-WESTFALEN.
DELIKT: ERPRESSUNG
DIE STAATSANWALTSCHAFT KöLN UND DAS LANDESKRIMINALAMT NORDRHEIN-WESTFALEN BITTEN UM IHRE MITHILFE! AUFGRUND VERSUCHTER ERPRESSUNGSTATEN SOWIE COMPUTERSABOTAGEN IN JEWEILS BESONDERS SCHWEREN FäLLEN WIRD NACH IGOR GARSHIN GEFAHNDET. IGOR GARSHIN (ALTERNATIVE SCHREIBWEISE GARSCHIN) STEHT IM VERDACHT, ALS EINER DER HAUPTVERANTWORTLICHEN AN MEHREREN CYBERATTACKEN AUF DEUTSCHE UNTERNEHMEN BETEILIGT GEWESEN ZU SEIN. IM SPEZIELLEN KONNTE NACHGEWIESEN WERDEN, DASS DER GESUCHTE DURCH AUSSPäHEN, INFILTRIEREN SOWIE DER FINALEN VERSCHLüSSELUNG VON DATEN DER GESCHäDIGTEN UNTERNEHMEN WESENTLICH AN DEN ANGRIFFEN BETEILIGT WAR.
TATORT: VERSCHIEDENE, WELTWEIT
SourceUrl https://ws-public.interpol.int/notices/v1/red/2023-13929
https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/Cybercrime_NRW/IG/Sachverhalt.html

1 Sanctions

Sanction Caption Red Notice
Sanction Datasets INTERPOL Red Notices
Sanction First Seen 2024-03-04
Sanction Last Change 2024-03-04
Sanction Last Seen 2024-10-25
Sanction Properties Authority: INTERPOL

Authority ID: 2023/13929

Country: Germany

Entity: NK-7TRrhz4kdRoajcdA3EHVx6

Program: Red Notice

Reason: especially serious case of attempted blackmail and especially serious case of computer sabotage

Source URL: https://www.interpol.int/How-we-work/Notices/View-Red-Notices

Profile Type PERSON
Name AIRAT RUSTEMOVICH GRUBER
GRUBER, AIRAT RUSTEMOVICH
First Name AIRAT RUSTEMOVICH
AIRAT RUSTEMOVICH
Last Name GRUBER
Country RUSSIA
Nationality RUSSIA
Birth Date 1982-05-21
Birth-Place KASAN / RUSSLAND
KASAN
First Seen 2024-05-31
Last Seen 2024-10-25
Last Change 2024-08-10
Gender MALE
Datasets GERMANY BKA WANTED FUGITIVES
INTERPOL RED NOTICES
Topics CRIME
WANTED
Notes DIE GENERALSTAATSANWALTSCHAFT FRANKFURT AM MAIN, ZENTRALSTELLE ZUR BEKäMPFUNG DER INTERNETKRIMINALITäT (ZIT), UND DAS BUNDESKRIMINALAMT BITTEN UM IHRE MITHILFE! AUFGRUND DES VERDACHTS DER COMPUTERSABOTAGE IM BESONDERS SCHWEREN FALL UND WEITERER STRAFTATEN, WIRD NACH AIRAT RUSTEMOVICH GRUBER GEFAHNDET. AIRAT RUSTEMOVICH GRUBER STEHT IM VERDACHT, ALS ADMINISTRATOR EINES BOTNETZES DER SCHADSOFTWARE SMOKELOADER EINEN WESENTLICHEN TEIL ZUR DURCHFüHRUNG VON GLOBALEN CYBERATTACKEN BEIGETRAGEN ZU HABEN. IM SPEZIELLEN BESTEHT DER VERDACHT, DASS SICH DER GESUCHTE ILLEGAL ZUGANG ZU MEHREREN HUNDERTTAUSEND OPFERSYSTEMEN VERSCHAFFT HAT. MUTMAßLICH NUTZTE ER DEN ZUGANG UND DIE KONTROLLE üBER DIE INFIZIERTEN SYSTEME, UM DATEN AUSZUSPäHEN UND GEGEN BEZAHLUNG WEITERE SCHADSOFTWARE VON DRITTEN NACHZULADEN. UNTER DIESER NACHGELADENEN SCHADSOFTWARE BEFANDEN SICH UNTER ANDEREM SOGENANNTE INFOSTEALER, WELCHE ZUGANGSDATEN UND WEITERE SENSIBLE INFORMATIONEN AUSLESEN UND AN DIE TäTER AUSLEITEN SOWIE RANSOMWARE, WELCHE ZUR VERSCHLüSSELUNG DER OPFERSYSTEME UND ANSCHLIEßENDER ERPRESSUNG GENUTZT WIRD.
ZEIT: SEIT 16. NOVEMBER 2022
DELIKT: COMPUTERSABOTAGE
DIE ZUR REDE STEHENDE SCHADSOFTWARE SMOKELOADER TRAT ERSTMALS IM JAHR 2011 IN ERSCHEINUNG UND IST AUCH UNTER DEN BEZEICHNUNGEN DOFOIL, SHARIK UND SMOKE BEKANNT. SIE WIRD HAUPTSäCHLICH EINGESETZT, UM FREMDE COMPUTERSYSTEM ZU INFILTRIEREN UND ANDERE SCHADPROGRAMME NACHZULADEN. BEI DEN NACHGELADENEN PROGRAMMEN HANDELT ES SICH VORRANGIG UM SOGENANNTE INFOSTEALER, DIE DARAUF AUSGELEGT SIND, VERTRAULICHE INFORMATIONEN VON INFIZIERTEN SYSTEMEN ZU STEHLEN, WODURCH DIE BEGEHUNG VON FOLGE-STRAFTATEN (BEISPIELSWEISE IDENTITäTSDIEBSTAHL UND BETRUG) ERMöGLICHT WIRD. DARüBER HINAUS LäDT SMOKELOADER AUCH SOGENANNTE RANSOMWARE AUF INFIZIERTE SYSTEME NACH, WELCHE DAZU DIENT, DIE OPFERSYSTEME ZU VERSCHLüSSELN UND LöSEGELD ZU ERPRESSEN. DIE ERMITTLUNGEN DES BKA ERGABEN, DASS SICH DER BESCHULDIGTE MUTMAßLICH SEIT SPäTESTENS JULI 2021 AN DER VERBREITUNG DIESER SCHADSOFTWARE BETEILIGT UND SEIN EIGENES BOTNETZ BETREIBT. MEHRERE HUNDERTTAUSEND INFIZIERTE SYSTEME WAREN TEIL DES VON GRUBER KONTROLLIERTEN BOTNETZES. IN GENANNTEN ZEITRAUM KONNTE DER GESUCHTE MUTMAßLICH GEWINNE IM WERT VON üBER EINER MILLION EURO ERWIRTSCHAFTEN. ES IST DAVON AUSZUGEHEN, DASS DER GESUCHTE IN DER STADT KASAN IN DER RUSSISCHEN FöDERATION LEBT. DER AKTUELLE AUFENTHALTSORT DES GESUCHTEN IST UNBEKANNT. FüR DIE POLIZEI IST BEANTWORTUNG FOLGENDER FRAGE VON BEDEUTUNG: HINWEISE KöNNEN IN BEGRüNDETEN FäLLEN VERTRAULICH BEHANDELT WERDEN. WEITERE INFORMATIONEN FINDEN SIE AUF DER INTERNETSEITE VON INTERPOL.
TATORT: VERSCHIEDENE, WELTWEIT
SourceUrl https://ws-public.interpol.int/notices/v1/red/2024-37023
https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/Endgame/GA/Fahndung_GA.html

1 Sanctions

Sanction Caption Red Notice
Sanction Datasets INTERPOL Red Notices
Sanction First Seen 2024-05-31
Sanction Last Change 2024-05-31
Sanction Last Seen 2024-10-25
Sanction Properties Authority: INTERPOL

Authority ID: 2024/37023

Country: Germany

Entity: NK-DvTGkVkuJpJg5YLTmPB4X2

Program: Red Notice

Reason: computer sabotage

Source URL: https://www.interpol.int/How-we-work/Notices/View-Red-Notices

Weak Alias GABR
Profile Type PERSON
Name OLEG VYACHESLAVOVICH KUCHEROV
KUCHEROV, OLEG VYACHESLAVOVICH
First Name OLEG VYACHESLAVOVICH
OLEG VYACHESLAVOVICH
Last Name KUCHEROV
Country RUSSIA
Nationality RUSSIA
Birth Date 1973-06-06
Birth-Place TOGLIATTI
TOGLIATTI / RUSSLAND
First Seen 2024-05-31
Last Seen 2024-10-25
Last Change 2024-08-10
Gender MALE
Weight 0
Height 0
Datasets GERMANY BKA WANTED FUGITIVES
INTERPOL RED NOTICES
Topics CRIME
WANTED
Notes DIE GENERALSTAATSANWALTSCHAFT FRANKFURT AM MAIN, ZENTRALSTELLE ZUR BEKäMPFUNG DER INTERNETKRIMINALITäT (ZIT), UND DAS BUNDESKRIMINALAMT BITTEN UM IHRE MITHILFE! AUFGRUND DES VERDACHTS DER MITGLIEDSCHAFT IN EINER KRIMINELLEN VEREINIGUNG IM AUSLAND WIRD NACH OLEG VYACHESLAVOVICH KUCHEROV GEFAHNDET. OLEG VYACHESLAVOVICH KUCHEROV STEHT IM VERDACHT, ALS MITGLIED DER GRUPPIERUNG HINTER DER SCHADSOFTWARE TRICKBOT EINEN WESENTLICHEN TEIL ZUR DURCHFüHRUNG VON GLOBALEN CYBERATTACKEN BEIGETRAGEN ZU HABEN. IM SPEZIELLEN BESTEHT DER VERDACHT, DASS DER GESUCHTE UNTER DEM PSEUDONYM GABR FüR DIE GRUPPIERUNG NACH NEUEN WEGEN SUCHTE, UM FREMDE SYSTEME UNBEMERKT ZU INFIZIEREN UND ZU INFILTRIEREN. SOMIT HAT DER GESUCHTE ALS MITTäTER DEN FORTLAUFENDEN EINSATZ UND DIE FORTENTWICKLUNG DER MALWARE UNTERSTüTZT, MITTELS DERER DIE GRUPPIERUNG FREMDE COMPUTERSYSTEME INFILTRIERTE UND DATEN ENTWENDETE.
DER BESCHULDIGTE STEHT IM VERDACHT, MITGLIED DER TRICKBOT-GRUPPIERUNG, AUCH BEKANNT ALS WIZARD SPIDER, GEWESEN ZU SEIN. DIESE GRUPPIERUNG IST SEIT MINDESTENS 2016 AKTIV UND VERWENDETE VERSCHIEDENE SCHADSOFTWARE-VARIANTEN, DARUNTER DIE NAMENSGEBENDE TRICKBOT-SCHADSOFTWARE, UM COMPUTERSYSTEME ZU INFIZIEREN, SENSIBLE DATEN ZU STEHLEN UND IN VIELEN FäLLEN SOGENANNTE RANSOMWARE NACHZULADEN, MIT WELCHER DIE SYSTEME VERSCHLüSSELT UND EIN LöSEGELD, ZAHLBAR IN KRYPTOWäHRUNGEN, ZUR ENTSCHLüSSELUNG VERLANGT WERDEN KONNTE. NEBEN DER TRICKBOT-SCHADSOFTWARE SETZTE DIE GRUPPIERUNG UNTER ANDEREM DIE SCHADSOFTWARE-VARIANTEN BAZARLOADER, SYSTEMBC, ICEDID, RYUK, CONTI UND DIAVOL EIN. DIE TRICKBOT-GRUPPIERUNG BESTAND GEMäß DEN ERMITTLUNGEN DES BUNDESKRIMINALAMTES ZEITWEISE AUS üBER 100 MITGLIEDERN UND ARBEITET ORGANISIERT, HIERARCHISCH GEGLIEDERT, PROJEKT- UND GEWINNORIENTIERT. DIE GRUPPIERUNG IST VERANTWORTLICH FüR DIE INFEKTION VON MEHREREN HUNDERTTAUSEND SYSTEMEN IN DEUTSCHLAND UND WELTWEIT UND ERLANGTE DURCH IHRE ILLEGALEN AKTIVITäTEN GELDBETRäGE IM DREISTELLIGEN MILLIONENBEREICH. ZU DEN OPFERN ZäHLEN KRANKENHäUSER, öFFENTLICHE EINRICHTUNGEN, UNTERNEHMEN, BEHöRDEN UND PRIVATPERSONEN. ALLEIN IN DEUTSCHLAND VERURSACHTE DIE GRUPPIERUNG EINEN SCHADEN IN HöHE VON MINDESTENS 6,8 MILLIONEN EURO. ES IST DAVON AUSZUGEHEN, DASS DER GESUCHTE IN DEN VEREINIGTEN ARABISCHEN EMIRATEN LEBT. DER AKTUELLE AUFENTHALTSORT DES GESUCHTEN IST UNBEKANNT. FüR DIE POLIZEI IST BEANTWORTUNG FOLGENDER FRAGE VON BEDEUTUNG: IM RAHMEN DER ERMITTLUNGEN DES BUNDESKRIMINALAMTES WURDE DIE ANFANG 2022 UNTER DEM NAMEN CONTI-LEAKS, TRICKBOTLEAKS UND TRICKLEAKS VERöFFENTLICHTE INTERNE CHAT-KOMMUNIKATION DER TRICKBOT-GRUPPIERUNG INTENSIV ANALYSIERT UND AUSGEWERTET. HINWEISE AUF DIESE DATEN SIND NICHT ERFORDERLICH. HINWEISE KöNNEN IN BEGRüNDETEN FäLLEN VERTRAULICH BEHANDELT WERDEN. WEITERE INFORMATIONEN FINDEN SIE AUF DER INTERNETSEITE VON INTERPOL.
DELIKT: MITGLIEDSCHAFT IN EINER KRIMINELLEN VEREINIGUNG IM AUSLAND
ZEIT: SEIT SEPTEMBER 2021
TATORT: VERSCHIEDENE, WELTWEIT
SourceUrl https://ws-public.interpol.int/notices/v1/red/2024-37149
https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/Endgame/KO/Fahndung_KO.html

1 Sanctions

Sanction Caption Red Notice
Sanction Datasets INTERPOL Red Notices
Sanction First Seen 2024-05-31
Sanction Last Change 2024-05-31
Sanction Last Seen 2024-10-25
Sanction Properties Authority: INTERPOL

Authority ID: 2024/37149

Country: Germany

Entity: NK-ExTzKeLpcMsAb9yGiY5S3j

Program: Red Notice

Reason: Participation in a criminal organisation

Source URL: https://www.interpol.int/How-we-work/Notices/View-Red-Notices

Weak Alias HECTOR
Profile Type PERSON
Name ANTON ALEXANDROVICH BRAGIN
BRAGIN, ANTON ALEXANDROVICH
First Name ANTON ALEXANDROVICH
ANTON ALEXANDROVICH
Last Name BRAGIN
Country RUSSIA
Nationality RUSSIA
Birth Date 1982-09-23
Birth-Place TOMSK
TOMSK / RUSSLAND
First Seen 2024-05-31
Last Seen 2024-10-25
Last Change 2024-08-10
Gender MALE
Weight 0
Height 0
Datasets GERMANY BKA WANTED FUGITIVES
INTERPOL RED NOTICES
Topics CRIME
WANTED
Notes ZEIT: SEIT NOVEMBER 2021
DELIKT: MITGLIEDSCHAFT IN EINER KRIMINELLEN VEREINIGUNG IM AUSLAND
DER BESCHULDIGTE STEHT IM VERDACHT, MITGLIED DER TRICKBOT-GRUPPIERUNG, AUCH BEKANNT ALS WIZARD SPIDER, GEWESEN ZU SEIN. DIESE GRUPPIERUNG IST SEIT MINDESTENS 2016 AKTIV UND VERWENDETE VERSCHIEDENE SCHADSOFTWARE-VARIANTEN, DARUNTER DIE NAMENSGEBENDE TRICKBOT-SCHADSOFTWARE, UM COMPUTERSYSTEME ZU INFIZIEREN, SENSIBLE DATEN ZU STEHLEN UND IN VIELEN FäLLEN SOGENANNTE RANSOMWARE NACHZULADEN, MIT WELCHER DIE SYSTEME VERSCHLüSSELT UND EIN LöSEGELD, ZAHLBAR IN KRYPTOWäHRUNGEN, ZUR ENTSCHLüSSELUNG VERLANGT WERDEN KONNTE. NEBEN DER TRICKBOT-SCHADSOFTWARE SETZTE DIE GRUPPIERUNG UNTER ANDEREM DIE SCHADSOFTWARE-VARIANTEN BAZARLOADER, SYSTEMBC, ICEDID, RYUK, CONTI UND DIAVOL EIN. DIE TRICKBOT-GRUPPIERUNG BESTAND GEMäß DEN ERMITTLUNGEN DES BUNDESKRIMINALAMTES ZEITWEISE AUS üBER 100 MITGLIEDERN UND ARBEITET ORGANISIERT, HIERARCHISCH GEGLIEDERT, PROJEKT- UND GEWINNORIENTIERT. DIE GRUPPIERUNG IST VERANTWORTLICH FüR DIE INFEKTION VON MEHREREN HUNDERTTAUSEND SYSTEMEN IN DEUTSCHLAND UND WELTWEIT UND ERLANGTE DURCH IHRE ILLEGALEN AKTIVITäTEN GELDBETRäGE IM DREISTELLIGEN MILLIONENBEREICH. ZU DEN OPFERN ZäHLEN KRANKENHäUSER, öFFENTLICHE EINRICHTUNGEN, UNTERNEHMEN, BEHöRDEN UND PRIVATPERSONEN. ALLEIN IN DEUTSCHLAND VERURSACHTE DIE GRUPPIERUNG EINEN SCHADEN IN HöHE VON MINDESTENS 6,8 MILLIONEN EURO. ES IST DAVON AUSZUGEHEN, DASS DER GESUCHTE IN DER RUSSISCHEN FöDERATION LEBT. DER AKTUELLE AUFENTHALTSORT DES GESUCHTEN IST UNBEKANNT. FüR DIE POLIZEI IST BEANTWORTUNG FOLGENDER FRAGE VON BEDEUTUNG: IM RAHMEN DER ERMITTLUNGEN DES BUNDESKRIMINIALAMTES WURDE DIE ANFANG 2022 UNTER DEM NAMEN CONTI-LEAKS, TRICKBOTLEAKS UND TRICKLEAKS VERöFFENTLICHTE INTERNE CHAT-KOMMUNIKATION DER TRICKBOT-GRUPPIERUNG INTENSIV ANALYSIERT UND AUSGEWERTET. HINWEISE AUF DIESE DATEN SIND NICHT ERFORDERLICH. HINWEISE KöNNEN IN BEGRüNDETEN FäLLEN VERTRAULICH BEHANDELT WERDEN. WEITERE INFORMATIONEN FINDEN SIE AUF DER INTERNETSEITE VON INTERPOL.
DIE GENERALSTAATSANWALTSCHAFT FRANKFURT AM MAIN, ZENTRALSTELLE ZUR BEKäMPFUNG DER INTERNETKRIMINALITäT (ZIT), UND DAS BUNDESKRIMINALAMT BITTEN UM IHRE MITHILFE! AUFGRUND DES VERDACHTS DER MITGLIEDSCHAFT IN EINER KRIMINELLEN VEREINIGUNG IM AUSLAND WIRD NACH ANTON ALEXANDROVICH BRAGIN GEFAHNDET. ANTON ALEXANDROVICH BRAGIN STEHT IM VERDACHT, ALS MITGLIED DER GRUPPIERUNG HINTER DER SCHADSOFTWARE TRICKBOT EINEN WESENTLICHEN TEIL ZUR DURCHFüHRUNG VON GLOBALEN CYBERATTACKEN BEIGETRAGEN ZU HABEN. IM SPEZIELLEN BESTEHT DER VERDACHT, DASS DER GESUCHTE UNTER DEM PSEUDONYM HECTOR FüR DIE GRUPPIERUNG ALS PROGRAMMIERER AN DER VERBESSERUNG DES ADMIN-PANELS ZUR VERWALTUNG DER KRIMINELLEN INFRASTRUKTUR GEARBEITET HAT. SOMIT HAT DER GESUCHTE ALS MITTäTER DEN FORTLAUFENDEN EINSATZ UND FORTENTWICKLUNG DER MALWARE UNTERSTüTZT UM MITTELS DIESER FREMDE COMPUTERSYSTEM ZU INFILTRIEREN UND DATEN ZU ENTWENDEN.
TATORT: VERSCHIEDENE, WELTWEIT
SourceUrl https://ws-public.interpol.int/notices/v1/red/2024-37145
https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/Endgame/BA/Fahndung_BA.html

1 Sanctions

Sanction Caption Red Notice
Sanction Datasets INTERPOL Red Notices
Sanction First Seen 2024-05-31
Sanction Last Change 2024-05-31
Sanction Last Seen 2024-10-25
Sanction Properties Authority: INTERPOL

Authority ID: 2024/37145

Country: Germany

Entity: NK-KEreuGgVVYmCo6KgphVxXY

Program: Red Notice

Reason: Participation in a criminal organisation

Source URL: https://www.interpol.int/How-we-work/Notices/View-Red-Notices

Alias ANGELO
Weak Alias AZOT
Profile Type PERSON
Name ANDREEV, FEDOR ALEKSANDROVICH
FEDOR ALEKSANDROVICH ANDREEV
First Name FEDOR ALEKSANDROVICH
FEDOR ALEKSANDROVICH
Last Name ANDREEV
Country RUSSIA
Nationality RUSSIA
Birth Date 1986-09-05
Birth-Place MOSKAU
MOSKAU / RUSSLAND
First Seen 2024-05-31
Last Seen 2024-10-25
Last Change 2024-08-10
Gender MALE
Weight 0
Height 0
Datasets GERMANY BKA WANTED FUGITIVES
INTERPOL RED NOTICES
Topics CRIME
WANTED
Notes TATORT: VERSCHIEDENE, WELTWEIT
DIE GENERALSTAATSANWALTSCHAFT FRANKFURT AM MAIN, ZENTRALSTELLE ZUR BEKäMPFUNG DER INTERNETKRIMINALITäT (ZIT), UND DAS BUNDESKRIMINALAMT BITTEN UM IHRE MITHILFE! AUFGRUND DES VERDACHTS DER MITGLIEDSCHAFT IN EINER KRIMINELLEN VEREINIGUNG IM AUSLAND WIRD NACH FEDOR ALEKSANDROVICH ANDREEV GEFAHNDET. FEDOR ALEKSANDROVICH ANDREEV STEHT IM VERDACHT, ALS MITGLIED DER GRUPPIERUNG HINTER DER SCHADSOFTWARE TRICKBOT EINEN WESENTLICHEN TEIL ZUR DURCHFüHRUNG VON GLOBALEN CYBERATTACKEN BEIGETRAGEN ZU HABEN. IM SPEZIELLEN BESTEHT DER VERDACHT, DASS DER GESUCHTE UNTER DEN PSEUDONYMEN AZOT UND ANGELO FüR DIE GRUPPIERUNG ZUNäCHST ALS TESTER FüR DIE ENTWICKELTE SCHADSOFTWARE FUNGIERTE UND SPäTER DIE POSITION EINES TEAMLEITERS INNERHALB DER GRUPPIERUNG EINGENOMMEN HAT. SOMIT HAT DER GESUCHTE ALS MITTäTER DEN FORTLAUFENDEM EINSATZ UND FORTENTWICKLUNG DER MALWARE UNTERSTüTZT UM MITTELS DIESER FREMDE COMPUTERSYSTEM ZU INFILTRIEREN UND DATEN ZU ENTWENDEN.
ZEIT: SEIT OKTOBER 2020
DELIKT: MITGLIEDSCHAFT IN EINER KRIMINELLEN VEREINIGUNG IM AUSLAND
DER BESCHULDIGTE STEHT IM VERDACHT, MITGLIED DER TRICKBOT-GRUPPIERUNG, AUCH BEKANNT ALS WIZARD SPIDER, GEWESEN ZU SEIN. DIESE GRUPPIERUNG IST SEIT MINDESTENS 2016 AKTIV UND VERWENDETE VERSCHIEDENE SCHADSOFTWARE-VARIANTEN, DARUNTER DIE NAMENSGEBENDE TRICKBOT-SCHADSOFTWARE, UM COMPUTERSYSTEME ZU INFIZIEREN, SENSIBLE DATEN ZU STEHLEN UND IN VIELEN FäLLEN SOGENANNTE RANSOMWARE NACHZULADEN, MIT WELCHER DIE SYSTEME VERSCHLüSSELT UND EIN LöSEGELD, ZAHLBAR IN KRYPTOWäHRUNGEN, ZUR ENTSCHLüSSELUNG VERLANGT WERDEN KONNTE. NEBEN DER TRICKBOT-SCHADSOFTWARE SETZTE DIE GRUPPIERUNG UNTER ANDEREM DIE SCHADSOFTWARE-VARIANTEN BAZARLOADER, SYSTEMBC, ICEDID, RYUK, CONTI UND DIAVOL EIN. DIE TRICKBOT-GRUPPIERUNG BESTAND GEMäß DEN ERMITTLUNGEN DES BUNDESKRIMINALAMTES ZEITWEISE AUS üBER 100 MITGLIEDERN UND ARBEITET ORGANISIERT, HIERARCHISCH GEGLIEDERT, PROJEKT- UND GEWINNORIENTIERT. DIE GRUPPIERUNG IST VERANTWORTLICH FüR DIE INFEKTION VON MEHREREN HUNDERTTAUSEND SYSTEMEN IN DEUTSCHLAND UND WELTWEIT UND ERLANGTE DURCH IHRE ILLEGALEN AKTIVITäTEN GELDBETRäGE IM DREISTELLIGEN MILLIONENBEREICH. ZU DEN OPFERN ZäHLEN KRANKENHäUSER, öFFENTLICHE EINRICHTUNGEN, UNTERNEHMEN, BEHöRDEN UND PRIVATPERSONEN. ALLEIN IN DEUTSCHLAND VERURSACHTE DIE GRUPPIERUNG EINEN SCHADEN IN HöHE VON MINDESTENS 6,8 MILLIONEN EURO. ES IST DAVON AUSZUGEHEN, DASS DER GESUCHTE IN DER RUSSISCHEN FöDERATION LEBT. DER AKTUELLE AUFENTHALTSORT DES GESUCHTEN IST UNBEKANNT. FüR DIE POLIZEI IST BEANTWORTUNG FOLGENDER FRAGE VON BEDEUTUNG: IM RAHMEN DER ERMITTLUNGEN DES BUNDESKRIMINALAMTES WURDE DIE ANFANG 2022 UNTER DEM NAMEN CONTI-LEAKS, TRICKBOTLEAKS UND TRICKLEAKS VERöFFENTLICHTE INTERNE CHAT-KOMMUNIKATION DER TRICKBOT-GRUPPIERUNG INTENSIV ANALYSIERT UND AUSGEWERTET. HINWEISE AUF DIESE DATEN SIND NICHT ERFORDERLICH. HINWEISE KöNNEN IN BEGRüNDETEN FäLLEN VERTRAULICH BEHANDELT WERDEN. WEITERE INFORMATIONEN FINDEN SIE AUF DER INTERNETSEITE VON INTERPOL.
SourceUrl https://ws-public.interpol.int/notices/v1/red/2024-37141
https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/Endgame/AF/Sachverhalt.html

1 Sanctions

Sanction Caption Red Notice
Sanction Datasets INTERPOL Red Notices
Sanction First Seen 2024-05-31
Sanction Last Change 2024-05-31
Sanction Last Seen 2024-10-25
Sanction Properties Authority: INTERPOL

Authority ID: 2024/37141

Country: Germany

Entity: NK-ReYGFhVia6TXpaB5Nqwhyo

Program: Red Notice

Reason: Participation in a criminal organisation

Source URL: https://www.interpol.int/How-we-work/Notices/View-Red-Notices

Weak Alias CORE
Profile Type PERSON
Name TESMAN, GEORGY SERGEEVICH
GEORGY SERGEEVICH TESMAN
First Name GEORGY SERGEEVICH
GEORGY SERGEEVICH
Last Name TESMAN
Country RUSSIA
Nationality RUSSIA
Birth Date 1998-08-05
Birth-Place NOVOSIBIRSK / RUSSLAND
NOVOSIBIRSK
First Seen 2024-05-31
Last Seen 2024-10-25
Last Change 2024-08-10
Gender MALE
Weight 0
Height 0
Datasets GERMANY BKA WANTED FUGITIVES
INTERPOL RED NOTICES
Topics CRIME
WANTED
Notes DIE GENERALSTAATSANWALTSCHAFT FRANKFURT AM MAIN, ZENTRALSTELLE ZUR BEKäMPFUNG DER INTERNETKRIMINALITäT (ZIT), UND DAS BUNDESKRIMINALAMT BITTEN UM IHRE MITHILFE! AUFGRUND DES VERDACHTS DER ERPRESSUNG IM BESONDERS SCHWEREN FALL UND WEITERER STRAFTATEN WIRD NACH GEORGY SERGEEVICH TESMAN GEFAHNDET. GEORGY SERGEEVICH TESMAN STEHT IM VERDACHT, ALS MITGLIED DER GRUPPIERUNG HINTER DER SCHADSOFTWARE TRICKBOT EINEN WESENTLICHEN TEIL ZUR DURCHFüHRUNG VON GLOBALEN CYBERATTACKEN BEIGETRAGEN ZU HABEN. IM SPEZIELLEN BESTEHT DER VERDACHT, DASS DER GESUCHTE UNTER DEM PSEUDONYM CORE FüR DIE GRUPPIERUNG ALS SOGENANNTER CRYPTER FUNGIERTE UND IN DIESER FUNKTION DAFüR SORGTE, DEN SCHADCODE ZU TARNEN, UM VON ANTIVIRENPROGRAMMEN UNENTDECKT ZU BLEIBEN. SOMIT HAT DER GESUCHTE ALS MITTäTER DEN FORTLAUFENDEN EINSATZ UND DIE FORTENTWICKLUNG DER MALWARE UNTERSTüTZT, MITTELS DERER DIE GRUPPIERUNG FREMDE COMPUTERSYSTEME INFILTRIERTE UND DATEN ENTWENDETE
DELIKT: MITGLIEDSCHAFT IN EINER KRIMINELLEN VEREINIGUNG IM AUSLAND
DER BESCHULDIGTE STEHT IM VERDACHT, MITGLIED DER TRICKBOT-GRUPPIERUNG, AUCH BEKANNT ALS WIZARD SPIDER, GEWESEN ZU SEIN. DIESE GRUPPIERUNG IST SEIT MINDESTENS 2016 AKTIV UND VERWENDETE VERSCHIEDENE SCHADSOFTWARE-VARIANTEN, DARUNTER DIE NAMENSGEBENDE TRICKBOT-SCHADSOFTWARE, UM COMPUTERSYSTEME ZU INFIZIEREN, SENSIBLE DATEN ZU STEHLEN UND IN VIELEN FäLLEN SOGENANNTE RANSOMWARE NACHZULADEN, MIT WELCHER DIE SYSTEME VERSCHLüSSELT UND EIN LöSEGELD, ZAHLBAR IN KRYPTOWäHRUNGEN, ZUR ENTSCHLüSSELUNG VERLANGT WERDEN KONNTE. NEBEN DER TRICKBOT-SCHADSOFTWARE SETZTE DIE GRUPPIERUNG UNTER ANDEREM DIE SCHADSOFTWARE-VARIANTEN BAZARLOADER, SYSTEMBC, ICEDID, RYUK, CONTI UND DIAVOL EIN. DIE TRICKBOT-GRUPPIERUNG BESTAND GEMäß DEN ERMITTLUNGEN DES BKA ZEITWEISE AUS üBER 100 MITGLIEDERN UND ARBEITET ORGANISIERT, HIERARCHISCH GEGLIEDERT, PROJEKT- UND GEWINNORIENTIERT. DIE GRUPPIERUNG IST VERANTWORTLICH FüR DIE INFEKTION VON MEHREREN HUNDERTTAUSEND SYSTEMEN IN DEUTSCHLAND UND WELTWEIT UND ERLANGTE DURCH IHRE ILLEGALEN AKTIVITäTEN GELDBETRäGE IM DREISTELLIGEN MILLIONENBEREICH. ZU DEN OPFERN ZäHLEN KRANKENHäUSER, öFFENTLICHE EINRICHTUNGEN, UNTERNEHMEN, BEHöRDEN UND PRIVATPERSONEN. ALLEIN IN DEUTSCHLAND VERURSACHTE DIE GRUPPIERUNG EINEN SCHADEN IN HöHE VON MINDESTENS 6,8 MILLIONEN EURO. ES IST DAVON AUSZUGEHEN, DASS DER GESUCHTE IN DER RUSSISCHEN FöDERATION LEBT. DER AKTUELLE AUFENTHALTSORT DES GESUCHTEN IST UNBEKANNT. FüR DIE POLIZEI IST BEANTWORTUNG FOLGENDER FRAGE VON BEDEUTUNG: IM RAHMEN DER ERMITTLUNGEN DES BUNDESKRIMINALAMTES WURDE DIE ANFANG 2022 UNTER DEM NAMEN CONTI-LEAKS, TRICKBOTLEAKS UND TRICKLEAKS VERöFFENTLICHTE INTERNE CHAT-KOMMUNIKATION DER TRICKBOT-GRUPPIERUNG INTENSIV ANALYSIERT UND AUSGEWERTET. HINWEISE AUF DIESE DATEN SIND NICHT ERFORDERLICH. HINWEISE KöNNEN IN BEGRüNDETEN FäLLEN VERTRAULICH BEHANDELT WERDEN. WEITERE INFORMATIONEN FINDEN SIE AUF DER INTERNETSEITE VON INTERPOL.
ZEIT: SEIT DEZEMBER 2021
TATORT: VERSCHIEDENE, WELTWEIT
SourceUrl https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/Endgame/TG/Fahndung_TG.html
https://ws-public.interpol.int/notices/v1/red/2024-37153

1 Sanctions

Sanction Caption Red Notice
Sanction Datasets INTERPOL Red Notices
Sanction First Seen 2024-05-31
Sanction Last Change 2024-05-31
Sanction Last Seen 2024-10-25
Sanction Properties Authority: INTERPOL

Authority ID: 2024/37153

Country: Germany

Entity: NK-WY8Te9EbqyDvi2d4pG6dpe

Program: Red Notice

Reason: Participation in a criminal organisation

Source URL: https://www.interpol.int/How-we-work/Notices/View-Red-Notices

Weak Alias CYPHER
Profile Type PERSON
Name POLYAK, SERGEY VALERIEVICH
SERGEY VALERIEVICH POLYAK
First Name SERGEY VALERIEVICH
SERGEY VALERIEVICH
Last Name POLYAK
Country RUSSIA
Nationality RUSSIA
Birth Date 1990-03-02
Birth-Place PRIMORSKI KRAI
PRIMORSKI KRAI / RUSSLAND
First Seen 2024-05-31
Last Seen 2024-10-25
Last Change 2024-08-10
Gender MALE
Weight 0
Height 0
Datasets GERMANY BKA WANTED FUGITIVES
INTERPOL RED NOTICES
Topics CRIME
WANTED
Notes DIE GENERALSTAATSANWALTSCHAFT FRANKFURT AM MAIN, ZENTRALSTELLE ZUR BEKäMPFUNG DER INTERNETKRIMINALITäT (ZIT), UND DAS BUNDESKRIMINALAMT BITTEN UM IHRE MITHILFE! AUFGRUND DES VERDACHTS DER MITGLIEDSCHAFT IN EINER KRIMINELLEN VEREINIGUNG IM AUSLAND WIRD NACH SERGEY VALERIEVICH POLYAK GEFAHNDET. SERGEY VALERIEVICH POLYAK STEHT IM VERDACHT, ALS MITGLIED DER GRUPPIERUNG HINTER DER SCHADSOFTWARE TRICKBOT EINEN WESENTLICHEN TEIL ZUR DURCHFüHRUNG VON GLOBALEN CYBERATTACKEN BEIGETRAGEN ZU HABEN. IM SPEZIELLEN BESTEHT DER VERDACHT, DASS DER GESUCHTE UNTER DEM PSEUDONYM CYPHER FüR DIE GRUPPIERUNG NACH NEUEN POTENZIELLEN OPFERN GESUCHT HAT UND AUF MöGLICHKEITEN FüR GEZIELTE ANGRIFFE UNTERSUCHTE. SOMIT HAT DER GESUCHTE ALS MITTäTER DEN FORTLAUFENDEM EINSATZ UND FORTENTWICKLUNG DER MALWARE UNTERSTüTZT UM MITTELS DIESER FREMDE COMPUTERSYSTEM ZU INFILTRIEREN UND DATEN ZU ENTWENDEN.
DELIKT: MITGLIEDSCHAFT IN EINER KRIMINELLEN VEREINIGUNG IM AUSLAND
DER BESCHULDIGTE STEHT IM VERDACHT, MITGLIED DER TRICKBOT-GRUPPIERUNG, AUCH BEKANNT ALS WIZARD SPIDER, GEWESEN ZU SEIN. DIESE GRUPPIERUNG IST SEIT MINDESTENS 2016 AKTIV UND VERWENDETE VERSCHIEDENE SCHADSOFTWARE-VARIANTEN, DARUNTER DIE NAMENSGEBENDE TRICKBOT-SCHADSOFTWARE, UM COMPUTERSYSTEME ZU INFIZIEREN, SENSIBLE DATEN ZU STEHLEN UND IN VIELEN FäLLEN SOGENANNTE RANSOMWARE NACHZULADEN, MIT WELCHER DIE SYSTEME VERSCHLüSSELT UND EIN LöSEGELD, ZAHLBAR IN KRYPTOWäHRUNGEN, ZUR ENTSCHLüSSELUNG VERLANGT WERDEN KONNTE. NEBEN DER TRICKBOT-SCHADSOFTWARE SETZTE DIE GRUPPIERUNG UNTER ANDEREM DIE SCHADSOFTWARE-VARIANTEN BAZARLOADER, SYSTEMBC, ICEDID, RYUK, CONTI UND DIAVOL EIN. DIE TRICKBOT-GRUPPIERUNG BESTAND GEMäß DEN ERMITTLUNGEN DES BKA ZEITWEISE AUS üBER 100 MITGLIEDERN UND ARBEITET ORGANISIERT, HIERARCHISCH GEGLIEDERT, PROJEKT- UND GEWINNORIENTIERT. DIE GRUPPIERUNG IST VERANTWORTLICH FüR DIE INFEKTION VON MEHREREN HUNDERTTAUSEND SYSTEMEN IN DEUTSCHLAND UND WELTWEIT UND ERLANGTE DURCH IHRE ILLEGALEN AKTIVITäTEN GELDBETRäGE IM DREISTELLIGEN MILLIONENBEREICH. ZU DEN OPFERN ZäHLEN KRANKENHäUSER, öFFENTLICHE EINRICHTUNGEN, UNTERNEHMEN, BEHöRDEN UND PRIVATPERSONEN. ALLEIN IN DEUTSCHLAND VERURSACHTE DIE GRUPPIERUNG EINEN SCHADEN IN HöHE VON MINDESTENS 6,8 MILLIONEN EURO. ES IST DAVON AUSZUGEHEN, DASS DER GESUCHTE IN DER RUSSISCHEN FöDERATION LEBT. DER AKTUELLE AUFENTHALTSORT DES GESUCHTEN IST UNBEKANNT. FüR DIE POLIZEI IST BEANTWORTUNG FOLGENDER FRAGE VON BEDEUTUNG: IM RAHMEN DER ERMITTLUNGEN DES BUNDESKRIMINALAMTES WURDE DIE ANFANG 2022 UNTER DEM NAMEN CONTI-LEAKS, TRICKBOTLEAKS UND TRICKLEAKS VERöFFENTLICHTE INTERNE CHAT-KOMMUNIKATION DER TRICKBOT-GRUPPIERUNG INTENSIV ANALYSIERT UND AUSGEWERTET. HINWEISE AUF DIESE DATEN SIND NICHT ERFORDERLICH. HINWEISE KöNNEN IN BEGRüNDETEN FäLLEN VERTRAULICH BEHANDELT WERDEN. WEITERE INFORMATIONEN FINDEN SIE AUF DER INTERNETSEITE VON INTERPOL.
ZEIT: SEIT OKTOBER 2021
TATORT: VERSCHIEDENE, WELTWEIT
SourceUrl https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/Endgame/PS/Fahndung_PS.html
https://ws-public.interpol.int/notices/v1/red/2024-37151

1 Sanctions

Sanction Caption Red Notice
Sanction Datasets INTERPOL Red Notices
Sanction First Seen 2024-05-31
Sanction Last Change 2024-05-31
Sanction Last Seen 2024-10-25
Sanction Properties Authority: INTERPOL

Authority ID: 2024/37151

Country: Germany

Entity: NK-YyjawQrLRiLYMcMzypTBWL

Program: Red Notice

Reason: Participation in a criminal organisation

Source URL: https://www.interpol.int/How-we-work/Notices/View-Red-Notices

Weak Alias BIGGIE
Profile Type PERSON
Name CHERESHNEV, NIKOLAI NIKOLAEVICH
NIKOLAI NIKOLAEVICH CHERESHNEV
First Name NIKOLAI NIKOLAEVICH
NIKOLAI NIKOLAEVICH
Last Name CHERESHNEV
Country RUSSIA
Nationality RUSSIA
Birth Date 1989-11-13
Birth-Place LIPETSK
LIPETSK / RUSSLAND
First Seen 2024-05-31
Last Seen 2024-10-25
Last Change 2024-08-10
Gender MALE
Weight 0
Height 0
Datasets GERMANY BKA WANTED FUGITIVES
INTERPOL RED NOTICES
Topics CRIME
WANTED
Notes DER BESCHULDIGTE STEHT IM VERDACHT, MITGLIED DER TRICKBOT-GRUPPIERUNG, AUCH BEKANNT ALS WIZARD SPIDER, GEWESEN ZU SEIN. DIESE GRUPPIERUNG IST SEIT MINDESTENS 2016 AKTIV UND VERWENDETE VERSCHIEDENE SCHADSOFTWARE-VARIANTEN, DARUNTER DIE NAMENSGEBENDE TRICKBOT-SCHADSOFTWARE, UM COMPUTERSYSTEME ZU INFIZIEREN, SENSIBLE DATEN ZU STEHLEN UND IN VIELEN FäLLEN SOGENANNTE RANSOMWARE NACHZULADEN, MIT WELCHER DIE SYSTEME VERSCHLüSSELT UND EIN LöSEGELD, ZAHLBAR IN KRYPTOWäHRUNGEN, ZUR ENTSCHLüSSELUNG VERLANGT WERDEN KONNTE. NEBEN DER TRICKBOT-SCHADSOFTWARE SETZTE DIE GRUPPIERUNG UNTER ANDEREM DIE SCHADSOFTWARE-VARIANTEN BAZARLOADER, SYSTEMBC, ICEDID, RYUK, CONTI UND DIAVOL EIN. DIE TRICKBOT-GRUPPIERUNG BESTAND GEMäß DEN ERMITTLUNGEN DES BUNDESKRIMINALAMTES ZEITWEISE AUS üBER 100 MITGLIEDERN UND ARBEITET ORGANISIERT, HIERARCHISCH GEGLIEDERT, PROJEKT- UND GEWINNORIENTIERT. DIE GRUPPIERUNG IST VERANTWORTLICH FüR DIE INFEKTION VON MEHREREN HUNDERTTAUSEND SYSTEMEN IN DEUTSCHLAND UND WELTWEIT UND ERLANGTE DURCH IHRE ILLEGALEN AKTIVITäTEN GELDBETRäGE IM DREISTELLIGEN MILLIONENBEREICH. ZU DEN OPFERN ZäHLEN KRANKENHäUSER, öFFENTLICHE EINRICHTUNGEN, UNTERNEHMEN, BEHöRDEN UND PRIVATPERSONEN. ALLEIN IN DEUTSCHLAND VERURSACHTE DIE GRUPPIERUNG EINEN SCHADEN IN HöHE VON MINDESTENS 6,8 MILLIONEN EURO. ES IST DAVON AUSZUGEHEN, DASS DER GESUCHTE IN DER RUSSISCHEN FöDERATION LEBT. DER AKTUELLE AUFENTHALTSORT DES GESUCHTEN IST UNBEKANNT. FüR DIE POLIZEI IST BEANTWORTUNG FOLGENDER FRAGE VON BEDEUTUNG: IM RAHMEN DER ERMITTLUNGEN DES BUNDESKRIMINALAMTES WURDE DIE ANFANG 2022 UNTER DEM NAMEN CONTI-LEAKS, TRICKBOTLEAKS UND TRICKLEAKS VERöFFENTLICHTE INTERNE CHAT-KOMMUNIKATION DER TRICKBOT-GRUPPIERUNG INTENSIV ANALYSIERT UND AUSGEWERTET. HINWEISE AUF DIESE DATEN SIND NICHT ERFORDERLICH. HINWEISE KöNNEN IN BEGRüNDETEN FäLLEN VERTRAULICH BEHANDELT WERDEN. WEITERE INFORMATIONEN FINDEN SIE AUF DER INTERNETSEITE VON INTERPOL.
DELIKT: MITGLIEDSCHAFT IN EINER KRIMINELLEN VEREINIGUNG IM AUSLAND
ZEIT: SEIT MAI 2020
DIE GENERALSTAATSANWALTSCHAFT FRANKFURT AM MAIN, ZENTRALSTELLE ZUR BEKäMPFUNG DER INTERNETKRIMINALITäT (ZIT), UND DAS BUNDESKRIMINALAMT BITTEN UM IHRE MITHILFE! AUFGRUND DES VERDACHTS DER MITGLIEDSCHAFT IN EINER KRIMINELLEN VEREINIGUNG IM AUSLAND WIRD NACH NIKOLAI NIKOLAEVICH CHERESHNEV GEFAHNDET. NIKOLAI NIKOLAEVICH CHERESHNEV STEHT IM VERDACHT, ALS MITGLIED DER GRUPPIERUNG HINTER DER SCHADSOFTWARE TRICKBOT EINEN WESENTLICHEN TEIL ZUR DURCHFüHRUNG VON GLOBALEN CYBERATTACKEN BEIGETRAGEN ZU HABEN. IM SPEZIELLEN BESTEHT DER VERDACHT, DASS DER GESUCHTE UNTER DEM PSEUDONYM BIGGIE FüR DIE GRUPPIERUNG AN DER INSTANDHALTUNG DER VPN-INFRASTRUKTUR (VIRTUAL PRIVATE NETWORK) GEARBEITET HAT. ZUDEM FUNGIERTE DER GESUCHTE MUTMAßLICH ALS SOGENANNTER CRYPTER UND SORGTE IN DIESER FUNKTION DAFüR, DEN SCHADCODE ZU TARNEN, UM VON ANTIVIRENPROGRAMMEN UNENTDECKT ZU BLEIBEN. SOMIT HAT DER GESUCHTE ALS MITTäTER DEN FORTLAUFENDEN EINSATZ UND DIE FORTENTWICKLUNG DER MALWARE UNTERSTüTZT, MITTELS DERER DIE GRUPPIERUNG FREMDE COMPUTERSYSTEME INFILTRIERTE UND DATEN ENTWENDETE.
TATORT: VERSCHIEDENE, WELTWEIT
SourceUrl https://ws-public.interpol.int/notices/v1/red/2024-37147
https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/Endgame/CN/Fahndung_CN.html

1 Sanctions

Sanction Caption Red Notice
Sanction Datasets INTERPOL Red Notices
Sanction First Seen 2024-05-31
Sanction Last Change 2024-05-31
Sanction Last Seen 2024-10-25
Sanction Properties Authority: INTERPOL

Authority ID: 2024/37147

Country: Germany

Entity: NK-aB5BPHu7LRUHTUmsNqH8Wv

Program: Red Notice

Reason: Participation in a criminal organisation

Source URL: https://www.interpol.int/How-we-work/Notices/View-Red-Notices

Alias ENKI
Игорь Олегович ТУРАШЕВ
NINTUTU
Weak Alias PARASURAMA
TIGRRUZ
TIGRR
ENKI
NINTUTU
VZALUPKIN
Profile Type PERSON
Name IGOR OLEGOVICH TURASHEV
TURASHEV, IGOR OLEGOVICH
IGOR OLEGOVICH TURASHEV
IGOR OLEGOVICH TURASHEV
First Name IGOR OLEGOVICH
IGOR OLEGOVICH
IGOR
Middle Name OLEGOVICH
Last Name TURASHEV
TURASHEV
ENKI
NINTUTU
Country RUSSIA
Nationality RUSSIA
Birth Date 1981-06-15
Birth-Place YOSHKAR-OLA, RUSSIA
JOSCHKAR-OLA / RUSSLAND
First Seen 2023-04-20
Last Seen 2024-10-25
Last Change 2024-10-14
Created At 2019-12-27
Modified At 2024-10-01
Gender MALE
Hair-Color BROWN
Height APPROXIMATELY 5'10"
Eye-Color BROWN
Datasets US SAM PROCUREMENT EXCLUSIONS
UK FCDO SANCTIONS LIST
US OFAC SPECIALLY DESIGNATED NATIONALS (SDN) LIST
GERMANY BKA WANTED FUGITIVES
US FBI MOST WANTED
US TRADE CONSOLIDATED SCREENING LIST (CSL)
AUSTRALIAN SANCTIONS CONSOLIDATED LIST
UK HMT/OFSI CONSOLIDATED LIST OF TARGETS
Topics CRIME
WANTED
SANCTIONED ENTITY
Notes DIE ERMITTLUNGEN ERGABEN, DASS DIE ZUR REDE STEHENDEN CYBERATTACKEN DER GRUPPIERUNG „INDRIK SPIDER“, DIE AUCH UNTER DEM NAMEN „DOPPEL SPIDER“ BEKANNT IST, ZUGEORDNET WERDEN KöNNEN. DER ERSTE BEKANNT GEWORDENE ANGRIFF VON „INDRIK SPIDER“ RICHTETE SICH 2017 GEGEN DEN NATIONAL HEALTH SERVICE DES VEREINIGTEN KöNIGREICHES (UK). DIE TäTER NUTZTEN HIER EINE RANSOMWARE NAMENS BITPAYMER FüR IHREN ANGRIFF. BITPAYMER IST EINE ERPRESSERSOFTWARE VOM TYP VERSCHLüSSELUNGSTROJANER. NACH DER INFILTRATION WERDEN ZUNäCHST DATEN EXFILTRIERT UND ANSCHLIEßEND DIE GESPEICHERTEN DATEIEN DES SYSTEMS DURCH DIE SOFTWARE VERSCHLüSSELT. DIE GESCHäDIGTEN WERDEN ANSCHLIEßEND AUFGEFORDERT, EIN LöSEGELD IM AUSTAUSCH FüR DIE FREIGABE IHRER DATEN ZU BEZAHLEN. SO WURDEN WELTWEIT VON üBER 600 GESCHäDIGTEN IN VIELEN FäLLEN ZWEISTELLIGE MILLIONENBETRäGE ERPRESST. SEIT 2019 TRAT DIE GRUPPIERUNG VERMEHRT MIT DER RANSOMWARE DOPPELPAYMER IN ERSCHEINUNG, äNDERTE 2021 DIE BEZEICHNUNG IN PAYORGRIEF UND IM JANUAR 2022 WIEDERUM IN ENTROPY. IN NORDRHEIN-WESTFALEN WURDEN 2020 UNTER ANDEREM DIE UNIVERSITäTSKLINIK DüSSELDORF, DIE FUNKEMEDIEN GRUPPE UND MATRATZEN CONCORD OPFER DIESER ERPRESSUNGEN. IM FALL DER UNIVERSITäTSKLINIK DüSSELDORF KAM IM ZEITLICHEN ZUSAMMENHANG MIT DER DURCH DIE VERSCHLüSSELUNG ERFORDERLICHEN ABMELDUNG DER NOTFALLAUFNAHME EINE FRAU ZU TODE. MINDESTENS 601 UNTERNEHMEN ODER INSTITUTIONEN WELTWEIT, UNTER ANDEREM PHARMA- UND RüSTUNGSKONZERNE, SIND AUF DIESE WEISE GESCHäDIGT WORDEN. IN DEUTSCHLAND SIND INSGESAMT 37 UNTERNEHMEN NACHWEISLICH GESCHäDIGT WORDEN. DER BESCHULDIGTE IST VERDäCHTIG, VERSUCHTE ERPRESSUNGSTATEN SOWIE COMPUTERSABOTAGEN IN JEWEILS BESONDERS SCHWEREN FäLLEN IN MITTäTERSCHAFT BEGANGEN ZU HABEN SOWIE DER KRIMINELLEN GRUPPIERUNG „INDRIK SPIDER“ / „DOPPEL SPIDER“ ANZUGEHöREN. ES IST DAVON AUSZUGEHEN, DASS DER GESUCHTE IN DER STADT JOSCHKAR-OLA IN RUSSLAND LEBT. DER AKTUELLE AUFENTHALTSORT DES GESUCHTEN IST UNBEKANNT. FüR DIE POLIZEI IST DIE BEANTWORTUNG FOLGENDER FRAGEN VON BEDEUTUNG: HINWEISE KöNNEN IN BEGRüNDETEN FäLLEN VERTRAULICH BEHANDELT WERDEN. WEITERE INFORMATIONEN FINDEN SIE AUF DER INTERNETSEITE DER POLIZEI NORDRHEIN-WESTFALEN.
ZEIT: SEIT JUNI 2021
IGOR OLEGOVICH TURASHEV IS WANTED FOR HIS INVOLVEMENT WITH COMPUTER MALWARE WHICH INFECTED TENS OF THOUSANDS OF COMPUTERS, IN BOTH NORTH AMERICA AND EUROPE, RESULTING IN FINANCIAL LOSSES IN THE TENS OF MILLIONS OF DOLLARS. TURASHEV ALLEGEDLY HANDLED A VARIETY OF RESPONSIBILITIES FOR THE BUGAT/CRIDEX/DRIDEX MALWARE CONSPIRACY INCLUDING SYSTEM ADMINISTRATION, MANAGEMENT OF INTERNAL CONTROL PANELS, AND OVERSIGHT OF THE BOTNET OPERATIONS. HE ALLEGEDLY CONSPIRED TO DISSEMINATE THE MALWARE THROUGH PHISHING EMAILS, TO USE THE MALWARE TO CAPTURE ONLINE BANKING CREDENTIALS, AND TO USE THESE CAPTURED CREDENTIALS TO STEAL MONEY FROM THE VICTIMS’ BANK ACCOUNTS.  HE, SUBSEQUENTLY, USED THE MALWARE TO INSTALL RANSOMWARE ON VICTIMS’ COMPUTERS.
SENIOR ADMINISTRATOR OF EVIL CORP AND DOPPELPAYMER
DIE STAATSANWALTSCHAFT KöLN UND DAS LANDESKRIMINALAMT NORDRHEIN-WESTFALEN BITTEN UM IHRE MITHILFE! AUFGRUND VERSUCHTER ERPRESSUNGSTATEN SOWIE COMPUTERSABOTAGEN IN JEWEILS BESONDERS SCHWEREN FäLLEN WIRD NACH LGOR OLEGOVICH TURASHEV GEFAHNDET. LGOR OLEGOVICH TURASHEV STEHT IM VERDACHT, DURCH EINNAHME EINER WESENTLICHEN ROLLE, BEI DER DURCHFüHRUNG VON MEHREREN CYBERATTACKEN AUF DEUTSCHE UNTERNEHMEN BETEILIGT GEWESEN ZU SEIN. IM SPEZIELLEN BESTEHT DER VERDACHT, DASS DER GESUCHTE ALS ADMINISTRATOR DER FüR DIE ANGRIFFE GENUTZTEN IT-INFRASTRUKTUR TäTIG GEWESEN IST UND ZUDEM ZUSTäNDIG WAR FüR DIE VERSCHLEIERUNG DER MALWARE DURCH NUTZUNG  VON COUNTER-ANTIVIRUS-CHECKS UND ANPASSEN DER MALWARE AN DIE SYSTEME DER GESCHäDIGTEN ZWECKS ERFOLGREICHER INITIALINFEKTION.
DELIKT: ERPRESSUNG
TATORT: VERSCHIEDENE, WELTWEIT
SourceUrl https://sanctionssearch.ofac.treas.gov/Details.aspx?id=26670
https://www.fbi.gov/wanted/cyber/igor-olegovich-turashev
https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/Cybercrime_NRW/IOT/Sachverhalt.html

5 Sanctions

Sanction Caption Thematic (Cyber)
Sanction Datasets Australian Sanctions Consolidated List
Sanction First Seen 2024-10-02
Sanction Last Change 2024-10-02
Sanction Last Seen 2024-10-25
Sanction Properties Authority: Department of Foreign Affairs and Trade

Start Date: 2024-10-02
Country: Australia

Entity: NK-bH8yz2owudztSG4hgnwynj

Program: Thematic (Cyber)

Source URL: https://www.dfat.gov.au/international-relations/security/sanctions/Pages/sanctions

Summary: Autonomous Sanctions (Designated Persons and Entities and Declared Persons – Thematic Sanctions) Amendment (No. 5) Instrument 2024

Sanction Caption The Cyber (Sanctions) (EU Exit) Regulations 2020
Sanction Datasets UK FCDO Sanctions List
Sanction First Seen 2024-10-01
Sanction Last Change 2024-10-01
Sanction Last Seen 2024-10-25
Sanction Properties Authority: Foreign, Commonwealth & Development Office
UK

Authority ID: CYB0049

Start Date: 2024-10-01
Modified At: 2024-10-01
Country: United Kingdom

Entity: NK-bH8yz2owudztSG4hgnwynj

Program: The Cyber (Sanctions) (EU Exit) Regulations 2020

Provisions: Travel Ban
Asset freeze

Reason: Igor Olegovich TURASHEV is a member of Evil Corp, and has been involved in relevant cyber activity, including being responsible for, engaging in and providing support for malicious cyber activity that resulted in the unauthorised access and exfiltration of sensitive data from UK infrastructure and networks. He has also provided technical assistance that could contribute to relevant cyber activity. Igor TURASHEV was involved in malware and ransomware operations. Evil Corp's malicious cyber activity involved a concerted effort to compromise UK health, government and public sector institutions, and commercial technology companies, for financial gain, which undermined or was intended to undermine the integrity, prosperity and security of the United Kingdom and its allies.

Source URL: https://www.gov.uk/government/publications/the-uk-sanctions-list

Sanction Caption Cyber
Sanction Datasets UK HMT/OFSI Consolidated List of Targets
Sanction First Seen 2024-10-01
Sanction Last Change 2024-10-14
Sanction Last Seen 2024-10-25
Sanction Properties Authority: Office of Financial Sanctions Implementation
UK

Authority ID: CYB0049

Start Date: 2024-10-01
Modified At: 2024-10-01
Listing Date: 2024-10-01
Country: United Kingdom

Entity: NK-bH8yz2owudztSG4hgnwynj

Program: Cyber

Provisions: Asset freeze

Reason: Igor Olegovich TURASHEV is a member of Evil Corp, and has been involved in relevant cyber activity, including being responsible for, engaging in and providing support for malicious cyber activity that resulted in the unauthorised access and exfiltration of sensitive data from UK infrastructure and networks. He has also provided technical assistance that could contribute to relevant cyber activity. Igor TURASHEV was involved in malware and ransomware operations. Evil Corp's malicious cyber activity involved a concerted effort to compromise UK health, government and public sector institutions, and commercial technology companies, for financial gain, which undermined or was intended to undermine the integrity, prosperity and security of the United Kingdom and its allies.

Source URL: https://www.gov.uk/government/publications/financial-sanctions-consolidated-list-of-targets

Status: Asset Freeze Targets
Sanction Caption SDN List
Sanction Datasets US OFAC Specially Designated Nationals (SDN) List
Sanction First Seen 2023-04-20
Sanction Last Change 2024-06-23
Sanction Last Seen 2024-10-25
Sanction Properties Authority: Office of Foreign Assets Control

Authority ID: 26670

Country: United States

Entity: NK-bH8yz2owudztSG4hgnwynj

Program: SDN List

Provisions: Block
CYBER2

Reason: Executive Order 13694 (Cyber)

Source URL: https://www.treasury.gov/resource-center/sanctions/Pages/default.aspx

Summary: Secondary sanctions risk: Ukraine-/Russia-Related Sanctions Regulations, 31 CFR 589.201

Sanction Caption Reciprocal
Sanction Datasets US SAM Procurement Exclusions
Sanction First Seen 2024-06-14
Sanction Last Change 2024-06-14
Sanction Last Seen 2024-10-25
Sanction Properties Authority: TREAS-OFAC

Authority ID: S4MRBCF14

Start Date: 2019-12-05
Listing Date: 2019-12-27
Country: United States

Entity: NK-bH8yz2owudztSG4hgnwynj

Program: Reciprocal

Provisions: Prohibition/Restriction

Source URL: https://sam.gov/data-services/Exclusions/Public%20V2?privacy=Public

Summary: PII data has been masked from view