10 February, 2014

Trend Micro threat defense experts assist FBI’s successful prosecution of “SpyEye” malware creator


 

Dubai, United Arab Emirates
Recent headlines are filled with details about the fallout from a record number of hacks, costing retailers and consumers millions. In the wake of all this negativity, we are pleased to share that Trend Micro’s Forward-looking Threat Research (FTR) Team provided “valuable assistance” in helping the Federal Bureau of Investigation (FBI) apprehend and successfully convict the creator of the “SpyEye” malware, which is believed to have infected an estimated 1.4 million computers in the United States and abroad.
In a press release issued by the FBI, the FTR Team, along with several other private companies, was cited for assisting in the successful prosecution of Aleksandr Andreevich Panin, a Russian national also known as “Gribodemon” and “Harderman.” Panin has since pled guilty to conspiracy to commit wire and bank fraud for his role as the primary developer and distributor of “SpyEye.”
“The FBI appreciates the support and assistance of the Trend Micro Forward-looking Threat Research team in the investigation that resulted in the arrest of Aleksandr Andreevich Panin, aka “Gribodemon” and “Harderman,” said FBI Executive Assistant Director Rick McFeely. “Public-private collaborations such as this are critical to successfully addressing the cyber threat and bringing cyber criminals to justice.”
Trend Micro’s FTR team is an elite team of researchers whose mission is to scout the future of the Internet and predict the future evolutions of cybercrime. The e-crimes unit works closely with international law enforcement partners like Interpol and ITU to help make the world safe for the exchange of digital information. FTR was instrumental in the FBI take down of Rove Digital, and the arrest of key figures behind the “Police Ransomware” attacks and most recently the FBI arrest of the author of the notorious SpyEye banking Trojan. You can see more of FTRs work described in their research papers and on the Security Intelligence blog.
As threat defense experts, our mission is to make the world safe for exchanging digital information.  As such, just detecting malware like SpyEye or protecting our customers from the latest threat is not enough; we need to go to the source of the threats.  Our belief is don’t just stop their activities, stop the people behind them and our FTR eCrimes unit supports law enforcement across the globe by bringing new investigations to them, or like this one, supporting a current investigation they are running.
Threat actor research is a key component in the Trend Micro™ Smart Protection Network™ to help us both to understand what tools and techniques the actors are doing today, but also to identify the actors behind the crime.  This helps us build better protections for our customers, and provides much needed assistance to law enforcement agencies.
خبراء الحماية الأمنية في «تريند مايكرو» ينجحون بالتعاون مع مكتب التحقيقات الفدرالي بمقاضاة مخترع البرمجية الخبيثة SpyEye

دبي، الإمارات العربية المتحدة
امتلأت مؤخراً عناوين الصحف الرئيسية بتفاصيل التداعيات الناجمة عن العدد القياسي للهجمات الالكترونية والخسائر الكبيرة التي تكبدها تجار التجزئة والمستهلكين على حد سواء. وفي أعقاب هذه الأجواء السلبية السائدة، أعلنت شركة «تريند مايكرو» أن فريق خبراء مركز أبحاث التهديدات المتقدمة التابع لها وبالتعاون الناجح مع مكتب التحقيقات الفدرالي قد تمكن من القبض على مخترع برمجية SpyEye  الخبيثة وإدانته قضائياً، وهي البرمجية الخبيثة التي يعتقد بأنها أصابت حوالي 1.4 مليون جهاز كمبيوتر داخل الولايات المتحدة وخارجها.

وأشاد مكتب التحقيقات الفيدرالي في بيان صحفي صادر عنه بجهود فريق خبراء مركز أبحاث التهديدات التابع لشركة «تريند مايكرو» وعدد من الشركات الخاصة الأخرى، لمساعدتهم الكبيرة في التمكن من مقاضاة المواطن الروسي آليكسندر آندريفيتش بانين الذي أقر بذنبه وارتكابه عمليات احتيال مصرفية، وبدوره الرئيسي في تطوير ونشر برمجية SpyEye الخبيثة.

وفي هذا السياق قال ريك مكفيلي، المدير التنفيذي المساعد في مكتب التحقيقات الفيدرالي: "يثمن مكتب التحقيقات الفيدرالي الدعم والمساعدة الكبيرة التي قدمها فريق خبراء مركز أبحاث التهديدات التابع لشركة تريند مايكرو في إطار التحقيقات التي أسفرت عن اعتقال آليكسندر آندريفيتش بانين، المشهور باسم Gribodemon وHarderman، إذ إن التعاون بين القطاعين العام والخاص في مثل هذه القضايا يعد



هاماً من أجل النجاح في التصدي للتهديدات الالكترونية وتقديم مجرمي الإنترنت إلى القضاء لنيل القصاص العادل".

هذا ويتألف فريق خبراء مركز أبحاث التهديدات التابع لشركة «تريند مايكرو» من نخبة الباحثين الذين يعملون على استكشاف مستقبل الإنترنت وتوقع التطورات المستقبلية لعالم الجريمة الالكترونية. وتعمل وحدة الكشف عن الجرائم الإلكترونية بشكل وثيق مع شركاءها من الهيئات القانونية الدولية، بما فيها الانتربول والاتحاد الدولي للاتصالات، من أجل خلق عالم إلكتروني آمن لتبادل المعلومات الرقمية. وقد لعب مركز أبحاث التهديدات دوراً رئيسياً في توجيه سير التحقيقات الرقمية التي يقوم بها مكتب التحقيقات الفدرالي، واعتقال الشخصيات البارزة التي تقف وراء برمجية Police Ransomware الخبيثة، وآخرها اعتقال مكتب التحقيقات الفيدرالي مصمم برمجية SpyEye الخبيثة والشهيرة التي تستهدف قطاع الخدمات المصرفية. بالإمكان الإطلاع بشكل أكبر على تفاصيل عمل فريق خبراء مركز أبحاث التهديدات في هذه القضية من خلال الورقة البحثية التي أعدوها، والمنشورة على مدونة Security Intelligence.

وانطلاقاً من كوننا خبراء في تأمين الحماية ضد التهديدات، فإن مهمتنا تتمثل في خلق عالم آمن لتبادل المعلومات الرقمية. وعليه، فإن مجرد الكشف عن برمجية SpyEye الخبيثة أو حماية عملائنا من أحدث التهديدات ليس كافياً، بل يجب علينا الوصول إلى مصدر التهديدات. فعقيدتنا لا تقف عند القضاء على أنشطتهم فقط، أو توقيف من يقف وراءها، بل تتعداها لتقوم وحدة الجرائم الالكترونية التابعة لمركز أبحاث التهديدات بتنفيذ القانون في جميع أنحاء العالم، وذلك من خلال دعم فتح ملفات التحقيق الجديدة، كالتي قمنا بها، ودعم عمليات التحقيق الجارية.

تعد عملية البحث عن أسباب التهديدات عنصراً أساسياً في بنية برنامج Trend Micro™ Smart Protection Network™، فهي تساعد على فهم طبيعة الأدوات والتقنيات التي يستخدمها مجرمو



الإنترنت اليوم، كما أنها ترسم صورة الجهات المسؤولة عن الجريمة، الأمر الذي يعزز من القدرة على بناء جدران حماية مثالية للعملاء، وتقديم المساعدة اللازمة للهيئات القانونية حول العالم.
=