По данным Cointelegraph, Министерство юстиции США (DOJ) инициировало гражданский иск о конфискации с целью изъятия более 24 миллионов долларов в криптовалюте у Рустама Рафаилевича Галлямова, гражданина России, обвиняемого в разработке вредоносного ПО Qakbot. Это действие последовало за федеральным обвинительным заключением, обнародованным 22 мая, в котором 48-летний москвич обвиняется в организации ботнета Qakbot. Глава уголовного отдела Министерства юстиции Мэтью Галеотти подчеркнул приверженность ведомства борьбе с киберпреступностью, заявив, что они полны решимости привлечь киберпреступников к ответственности и будут использовать все доступные правовые инструменты для выявления, обвинения и пресечения их деятельности.
Прокурор США Билл Эссейли по Центральному округу Калифорнии подробно рассказал о текущих усилиях по выявлению и пресечению деятельности киберпреступников, подчеркнув важность действий по конфискации более 24 миллионов долларов в виртуальных активах. Этот шаг подчеркивает приверженность Министерства юстиции изъятию незаконно полученных доходов у преступников, чтобы в конечном итоге компенсировать ущерб жертвам. Помощник директора по работе с преступниками Акил Дэвис из полевого офиса ФБР в Лос-Анджелесе отметил, что вредоносная программа Qakbot была существенно пресечена агентством и его партнерами в 2023 году. Однако Галлямов предположительно продолжал находить альтернативные методы распространения своей вредоносной программы среди потенциальных сообщников.
Галлямов обвиняется в эксплуатации вредоносного ПО Qakbot с 2008 года, использовании его для заражения тысяч компьютеров и создания ботнета. Эта сеть взломанных компьютеров была затем продана другим киберпреступникам, которые использовали ее для развертывания программ-вымогателей, включая Prolock, Dopplepaymer, Egregor, REvil, Conti, Name Locker, Black Bast и Cactus. В 2023 году международная операция под руководством США успешно прервала работу ботнета и вредоносного ПО Qakbot. Несмотря на эту неудачу, Галлямов и его сообщники предположительно продолжили свою деятельность, приняв новые методы, такие как прямое развертывание программ-вымогателей Black Basta и Cactus. В ходе операции власти изъяли у Галлямова более 170 биткоинов и более 4 миллионов долларов в стейблкоинах USDt и USDC, что еще раз проиллюстрировало масштаб киберпреступного предприятия.