| Type | Person | [sources] | |||
|---|---|---|---|---|---|
| Name | KUCHEROV, Oleg Vyacheslavovich · Oleg Vyacheslavovich Kucherov | [sources] | |||
| Weak alias | Gabr | [sources] | |||
| Birth date | · | [sources] | |||
| Place of birth | TOGLIATTI · Togliatti / Russland · Togliatti, Russia | [sources] | |||
| Gender | male | [sources] | |||
| Nationality | Russia | [sources] | |||
| Country | Russia | [sources] | |||
| Citizenship | Russia | [sources] | |||
| First name | Oleg · Oleg Vyacheslavovich | [sources] | |||
| Last name | Kucherov | [sources] | |||
| Middle name | Vyacheslavovich | [sources] | |||
| Unique Entity ID | Q5FFGBMFK5F7 | [sources] | |||
| Address | SAMARA · Samara | [sources] | |||
| Source link | home.treasury.gov · sanctionssearch.ofac.treas.gov · www.bka.de | [sources] | |||
| Last change | Last processed | First seen | |||
Tatort: verschiedene, weltweit
Zeit: seit September 2021
Delikt: Mitgliedschaft in einer kriminellen Vereinigung im Ausland
Die Generalstaatsanwaltschaft Frankfurt am Main, Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT), und das Bundeskriminalamt bitten um Ihre Mithilfe! Aufgrund des Verdachts der Mitgliedschaft in einer kriminellen Vereinigung im Ausland wird nach Oleg Vyacheslavovich KUCHEROV gefahndet. Oleg Vyacheslavovich KUCHEROV steht im Verdacht, als Mitglied der Gruppierung hinter der Schadsoftware Trickbot einen wesentlichen Teil zur Durchführung von globalen Cyberattacken beigetragen zu haben. Im Speziellen besteht der Verdacht, dass der Gesuchte unter dem Pseudonym gabr für die Gruppierung nach neuen Wegen suchte, um fremde Systeme unbemerkt zu infizieren und zu infiltrieren. Somit hat der Gesuchte als Mittäter den fortlaufenden Einsatz und die Fortentwicklung der Malware unterstützt, mittels derer die Gruppierung fremde Computersysteme infiltrierte und Daten entwendete.
Der Beschuldigte steht im Verdacht, Mitglied der Trickbot-Gruppierung, auch bekannt als Wizard Spider, gewesen zu sein. Diese Gruppierung ist seit mindestens 2016 aktiv und verwendete verschiedene Schadsoftware-Varianten, darunter die namensgebende Trickbot-Schadsoftware, um Computersysteme zu infizieren, sensible Daten zu stehlen und in vielen Fällen sogenannte Ransomware nachzuladen, mit welcher die Systeme verschlüsselt und ein Lösegeld, zahlbar in Kryptowährungen, zur Entschlüsselung verlangt werden konnte. Neben der Trickbot-Schadsoftware setzte die Gruppierung unter anderem die Schadsoftware-Varianten Bazarloader, SystemBC, IcedID, Ryuk, Conti und Diavol ein. Die Trickbot-Gruppierung bestand gemäß den Ermittlungen des Bundeskriminalamtes zeitweise aus über 100 Mitgliedern und arbeitet organisiert, hierarchisch gegliedert, projekt- und gewinnorientiert. Die Gruppierung ist verantwortlich für die Infektion von mehreren Hunderttausend Systemen in Deutschland und weltweit und erlangte durch ihre illegalen Aktivitäten Geldbeträge im dreistelligen Millionenbereich. Zu den Opfern zählen Krankenhäuser, öffentliche Einrichtungen, Unternehmen, Behörden und Privatpersonen. Allein in Deutschland verursachte die Gruppierung einen Schaden in Höhe von mindestens 6,8 Millionen Euro. Es ist davon auszugehen, dass der Gesuchte in den Vereinigten Arabischen Emiraten lebt. Der aktuelle Aufenthaltsort des Gesuchten ist unbekannt. Für die Polizei ist Beantwortung folgender Frage von Bedeutung: Im Rahmen der Ermittlungen des Bundeskriminalamtes wurde die Anfang 2022 unter dem Namen Conti-Leaks, Trickbotleaks und Trickleaks veröffentlichte interne Chat-Kommunikation der Trickbot-Gruppierung intensiv analysiert und ausgewertet. Hinweise auf diese Daten sind nicht erforderlich. Hinweise können in begründeten Fällen vertraulich behandelt werden. Weitere Informationen finden Sie auf der Internetseite von Interpol.
List of Individuals Wanted for Arrest on German BKA Website
Germany · BKA
The primary United States' sanctions list, specially designated nationals (SDN) part.
United States · OFAC
International arrest warrants published by INTERPOL with a view to extradition of the wanted individuals.
INTERPOL
The Consolidated Screening List (CSL) is a list of parties for which the United States Government maintains restrictions on certain exports, re-exports, or transfers of items.
United States · ITA
A database of suppliers who have been excluded from participating in US federal procurement.
United States · GSA
The record has been enriched with data from the following external databases:
US OFAC press releases that provide context and details related to sanctioned entities.
External dataset · United States · OFAC
usgsa-s4mrxd555 · de-bka-861a93c04553c41073679f2054d802a2c158c58b · NK-4eew2Kgq4WDttADyoGkdWA · interpol-red-2024-37149 · ofac-pr-aaf336c369a8f441aa2479345c019b0190ed0f02 · ofac-56995For experts: raw data explorer
/match API function when implementing a screening system.GET https://api.opensanctions.org/entities/NK-ExTzKeLpcMsAb9yGiY5S3j?nested=true
OpenSanctions is free for non-commercial users. Businesses must acquire a data license to use the dataset.
| Address | ||
|---|---|---|
| Full address | Country | |
| Samara | Russia | |
| Documents | ||
|---|---|---|
| Document | Date | |
| Treasury Sanctions Exploit Broker Network for Theft and Sale of U.S. Government Cyber Tools | ||
| Linked to | ||||
|---|---|---|---|---|
| Object | Role | Start date | End date | |
| SERGEY SERGEEVICH ZELENYUK Sanctioned entity | Providing support to | - | - | |
| United States | Office of Foreign Assets Control | Cyber-Related Sanctions | - | - |
| Germany | INTERPOL | INTERPOL Red Notices | - | - |