Search OpenSanctions

Advanced

Igor Olegovich Turashev

Crime · Sanctioned entity · Wanted
TypePerson[sources]
NameIGOR OLEGOVICH TURASHEV · Igor Olegovich TURASHEV · Igor Olegovich Turashev · TURASHEV, Igor Olegovich[sources]
Other nameEnki · Nintutu · Игорь Олегович ТУРАШЕВ[sources]
Weak aliasEnki · Nintutu · Parasurama · Tigrr · Tigrruz · 1 more...[sources]
Birth date[sources]
Place of birthJoschkar-Ola / Russland · Yoshkar-Ola, Russia[sources]
Gendermale[sources]
NationalityRussia[sources]
CountryRussia[sources]
CitizenshipRussia[sources]
Eye colorBrown[sources]
First nameIGOR OLEGOVICH · Igor · Igor Olegovich[sources]
Hair colorBrown[sources]
HeightApproximately 5'10"[sources]
Last nameEnki · Nintutu · TURASHEV · Turashev[sources]
Middle nameOlegovich[sources]
Second nameOlegovich[sources]
EthnicityWhite[sources]
Source linksanctionssearch.ofac.treas.gov · www.bka.de · www.fbi.gov[sources]
Last changeLast processedFirst seen

Descriptions

Senior administrator of Evil Corp and DoppelPaymer

Australian Sanctions Consolidated List,

Delikt: Erpressung

Germany BKA Wanted Fugitives,

Zeit: seit Juni 2021

Germany BKA Wanted Fugitives,

Tatort: verschiedene, weltweit

Germany BKA Wanted Fugitives,

Die Staatsanwaltschaft Köln und das Landeskriminalamt Nordrhein-Westfalen bitten um Ihre Mithilfe! Aufgrund versuchter Erpressungstaten sowie Computersabotagen in jeweils besonders schweren Fällen wird nach lgor Olegovich TURASHEV gefahndet. lgor Olegovich TURASHEV steht im Verdacht, durch Einnahme einer wesentlichen Rolle, bei der Durchführung von mehreren Cyberattacken auf deutsche Unternehmen beteiligt gewesen zu sein. Im Speziellen besteht der Verdacht, dass der Gesuchte als Administrator der für die Angriffe genutzten IT-Infrastruktur tätig gewesen ist und zudem zuständig war für die Verschleierung der Malware durch Nutzung  von Counter-Antivirus-Checks und Anpassen der Malware an die Systeme der Geschädigten zwecks erfolgreicher Initialinfektion.

Germany BKA Wanted Fugitives,

Die Ermittlungen ergaben, dass die zur Rede stehenden Cyberattacken der Gruppierung „Indrik Spider“, die auch unter dem Namen „Doppel Spider“ bekannt ist, zugeordnet werden können. Der erste bekannt gewordene Angriff von „Indrik Spider“ richtete sich 2017 gegen den National Health Service des Vereinigten Königreiches (UK). Die Täter nutzten hier eine Ransomware namens BitPaymer für ihren Angriff. BitPaymer ist eine Erpressersoftware vom Typ Verschlüsselungstrojaner. Nach der Infiltration werden zunächst Daten exfiltriert und anschließend die gespeicherten Dateien des Systems durch die Software verschlüsselt. Die Geschädigten werden anschließend aufgefordert, ein Lösegeld im Austausch für die Freigabe ihrer Daten zu bezahlen. So wurden weltweit von über 600 Geschädigten in vielen Fällen zweistellige Millionenbeträge erpresst. Seit 2019 trat die Gruppierung vermehrt mit der Ransomware DoppelPaymer in Erscheinung, änderte 2021 die Bezeichnung in PayOrGrief und im Januar 2022 wiederum in Entropy. In Nordrhein-Westfalen wurden 2020 unter anderem die Universitätsklinik Düsseldorf, die FunkeMedien Gruppe und Matratzen Concord Opfer dieser Erpressungen. Im Fall der Universitätsklinik Düsseldorf kam im zeitlichen Zusammenhang mit der durch die Verschlüsselung erforderlichen Abmeldung der Notfallaufnahme eine Frau zu Tode. Mindestens 601 Unternehmen oder Institutionen weltweit, unter anderem Pharma- und Rüstungskonzerne, sind auf diese Weise geschädigt worden. In Deutschland sind insgesamt 37 Unternehmen nachweislich geschädigt worden. Der Beschuldigte ist verdächtig, versuchte Erpressungstaten sowie Computersabotagen in jeweils besonders schweren Fällen in Mittäterschaft begangen zu haben sowie der kriminellen Gruppierung „Indrik Spider“ / „Doppel Spider“ anzugehören. Es ist davon auszugehen, dass der Gesuchte in der Stadt Joschkar-Ola in Russland lebt. Der aktuelle Aufenthaltsort des Gesuchten ist unbekannt. Für die Polizei ist die Beantwortung folgender Fragen von Bedeutung: Hinweise können in begründeten Fällen vertraulich behandelt werden. Weitere Informationen finden Sie auf der Internetseite der Polizei Nordrhein-Westfalen.

Germany BKA Wanted Fugitives,

Igor Olegovich Turashev is wanted for his involvement with computer malware which infected tens of thousands of computers, in both North America and Europe, resulting in financial losses in the tens of millions of dollars. Turashev allegedly handled a variety of responsibilities for the Bugat/Cridex/Dridex malware conspiracy including system administration, management of internal control panels, and oversight of the botnet operations. He allegedly conspired to disseminate the malware through phishing emails, to use the malware to capture online banking credentials, and to use these captured credentials to steal money from the victims’ bank accounts.  He, subsequently, used the malware to install ransomware on victims’ computers.

US FBI Most Wanted,

Relationships

Data sources

UK FCDO Sanctions List4,765

UK sanctions collated by the Foreign, Commonwealth & Development Office

United Kingdom · FCDO

US Trade Consolidated Screening List (CSL)21,254

The Consolidated Screening List (CSL) is a list of parties for which the United States Government maintains restrictions on certain exports, reexports, or transfers of items.

United States · ITA

Australian Sanctions Consolidated List4,251

The Consolidated List is a list of all persons and entities who are subject to targeted financial sanctions under Australian sanctions law

Australia · DFAT

Germany BKA Wanted Fugitives31

List of Individuals Wanted for Arrest on German BKA Website

Germany · BKA

US OFAC Specially Designated Nationals (SDN) List33,376

The primary United States' sanctions list, specially designated nationals (SDN) part.

United States · OFAC

US FBI Most Wanted460

The FBI Ten Most Wanted Fugitives is a most wanted list maintained by the United States's Federal Bureau of Investigation (FBI).

United States · FBI

UK HMT/OFSI Consolidated List of Targets6,295

The United Kingom's consolidated international sanctions list.

United Kingdom · OFSI

US SAM Procurement Exclusions112,248

A database of suppliers who have been excluded from participating in US federal procurement.

United States · GSA


Source data IDs: de-bka-38bb4b50c48311aaf773ad66409f5f985ffc8dac · europol-index-php-turashev-igor-olegovich · gb-hmt-16585 · usgsa-s4mrbcf14 · us-fbi-igor-olegovich-turashev · europol-turashev-igor-olegovich · NK-TrThDj67W9NNAoBjsfQVAT · ofac-26670 · au-dfat-7986-igor-olegovich-turashev · rupep-person-40440 · interpol-red-2023-13927 · gb-fcdo-cyb0049

For experts: raw data explorer