Amerika Birleşik Devletleri Adalet Bakanlığı Bugün, 2 Temmuz'da Kaseya MSP platformuna karşı saldırıdan sorumlu olan ve diğer bir geri dönen ortağından 6 milyon dolardan fazla bir araya getiren bir ransomware bağlı kuruluşuna karşı suçlamaları açıkladı.
Şüpheli, 22 yaşındayken Ukrayna Ulusal Yaroslav Vasinskyi'dir, 8 Ekim'teki Sibercriminal Faaliyetleri'nde SiberCriminal Faaliyetleri'nde SiberCriminal Faaliyetleri'nde, Polonya ülkesine girmeye çalışırken.
Vasinskyi birkaç takma ad tarafından bilinir (ProfROMServ, Rabotnik, Rabotnik_New, Yarik45, Yaraslav2468 ve Bağul İlişkiler 22). Ransomware tehdidi ile mücadele etmek için geniş uluslararası çabalarda, şimdiye kadar kazanılan yedi adet Ransomware iştiraklerinden biridir.
Vasinskyi'nin tutuklanması haberi farkedilmeden gitmediyken, iddianamesine ve tutuklama emrinin 5 Kasım'da engelleninceye kadar tam sebep belirsizdi.
Günümüzde basın toplantısında, DOJ, Vasinskyi'ye karşı suçlamaları açıkladı, Dünya çapında 1.500 işletmeyi etkileyen Kaseya saldırısına katılımının altını çizdi.
Sodinokibi olarak da bilinen Revil Ransomware, Gandcrab'ın halefidir ve Nisan 2019'da Nisan 2019'da, WebLogic Server'daki bir güvenlik açığından yararlanan bir saldırıda ilk test çalışmasıdır.
İddianameye göre, Vasinskyi, en az 1 Mart 2019'dan bu yana onun bir parçası olan, en az 1 Mart 2019'dan bu yana olan ve dünya çapındaki işletmelere karşı yaklaşık 2.500 saldırı yaptılar.
Soruşturma, Vasinskyi'nin fidye taleplerinin 767 milyon dolar olduğunu ortaya koydu, ancak mağdurlar sadece 2,3 milyon dolar ödedi. Operatörün ABD'deki en az dokuz şirketin ağlarındaki fidye yazılımını dağıttığına inanılmaktadır.
Buna karşılık, tüm tekrar Ransomware operasyonu, faaliyete başladığından ve en az 175.000 bilgisayarın şifrelenmesinden bu yana 200 milyon dolardan fazla aldı.
Tahmin edilen tüm şirketlerden biri olan Kaseya Yönetilen Servis Sağlayıcısı (MSP) en büyüğüydü, fidye tüm sistemleri şifresini çözmek için 70 milyon dolar.
Bu olay ABD için bir katalizör olarak hareket etti.
ABD şimdi Vasinskyi'nin iadesini talep ediyor ve ona karşı suçlamaları açığa çıkardı.
DOJ ayrıca, şu anda büyük olan Rus Ulusal Yevgeniy Polianin, Rus Ulusal Yevgeniy Polianin, Rus Ulusal Yevgeniy Polianin, Rus Ulusal Yevgeniy Polianin'den 6,1 milyon dolar kazandığını da açıkladı.
Önceden, ABD, geçici gaz kıtlığına yol açan bir saldırıyı takiben bir saldırı izleyen bir saldırıyı takiben, sömürge boru hattının darkside ransomware çetesine ödediği Ransomware ödemesinin 4.4 milyon dolarını iyileştirdi.
Polianin (A.K.A. LK4D4, lanet olası, Affilie, Noolleds, Antunpitre, Affiliate 23), birden fazla ABD hükümet varlıkları ve özel sektör şirketleri de dahil olmak üzere çeşitli kuruluşlara karşı yaklaşık 3.000 fidye yazılımı saldırısı yaptığını, mağdurlardan yaklaşık 13 milyon dolar kadar uzadıklarına inanılıyor.
İddianameye göre, polianin, 16 Ağustos 2019'da Teksas'taki 13 devlet varlığının ağlarını erişti ve şifreledi.
Tarih tanıdık geliyorsa, 22 yerel yönetimin, sistemlerini bir MSP'den yazılımda kaybolan bir reverse fidye yazılımı saldırısında kilitlendiğinde.
Bilgisayar korsanları, 2,5 milyon dolarlık kolektif bir fidye isterken, o zaman en büyüklerinden biri, koordineli bir devlet kadar hiçbir şey alamadılar ve federal bir cevap sistemleri kurtardı.
Ransomware Tehditine karşı koyma stratejisinin bir parçası olarak, ABD Hazine Bölümü, hem polianin hem de Vasinskyi'ye karşı yaptırımları açıkladı, tüm mülkleri ve ilgi alanlarını, ABD yarısı altına düşen mülklerini engelliyor.
"Ek olarak, bir veya daha fazla belirlenmiş kişinin yüzde 50 ya da sahip olduğu herhangi bir varlıklar da engellendi. Ek olarak, finansal kurumlar ve bazı işlemler ya da yaptırılmış varlıklarla ilgili faaliyetlerde bulunan diğer kişiler ve bireyler kendilerini yaptırımlara maruz bırakabilir veya Bir Uygulama Eylemi "- ABD Hazinesi
Polianin aleyhindeki ücretler Vasinskyi ile aynıdır:
Yaklaşık beş ay içinde, DOJ'in çabaları, tekrar ransomware operasyonunun yedi iştiraki tutuklanmasına neden oldu.
4 Kasım'da, Romanya'daki yetkililer, iki iddia edilen revil ransomware ortaklarını tutukladı. Kuveyt'te aynı günde bir gandcrab bağlı kuruluş tutuklandı. Diğer üç kişi Şubat, Nisan ve Ekim aylarında tutuklandı.
"Yaroslav Vasinskyi'nin tutuklanması, Yevgeniy Polianin'e ve% 6,1 Milyon Doların nöbetlerine karşı suçlanıyor ve Romanya'daki diğer iki Sodinokibi / Ocak aktörünün tutuklanması, uluslararası, ABD hükümetimiz ve özellikle özel sektörümüzle yakın işbirliğinin doruk noktasıdır. Ortaklar, "- FBI Direktörü Christopher Wray
Bu tekrar iştirakleri yakalanmak, araştırmacı ve savcılardan birkaç yargı alanından koordine edilmiş çabalarla mümkündü:
- Romanya'nın Ulusal Polisi ve Organize Suç ve Terörizm Araştırma Müdürlüğü
- Kanada'nın Kraliyet Kanada'ya monte polisi
- Fransa'nın Paris Mahkemesi ve BL2C (Synbercrime Birim Polisi)
- Hollanda Ulusal Polis
- Polonya'nın Ulusal Savcılığı Ofisi, Sınır Muhafızları, İç Güvenlik Ajansı ve Adalet Bakanlığı
- Norveç ve Avustralya hükümetleri
Güncelleme [8 Kasım, 14:50 EST]: Polianin iddianamesinden ve DOJ basın açıklamasından daha fazla bilgi eklendi.
ABD Kongresi, FBI'den Kaseya saldırısının kurbanlarının yardım edilmesinde gecikmeyi açıklamasını ister.
ABD, Ransomware liderlerinin liderleri için 10 milyon dolarlık ödül sunuyor
Romanya ve Kuveyt'te Tutuklanan Revil Ransomware İştirakleri
Operasyon Cyclone Fırsatları Plop Ransomware işlemine darbe
Ransomware'deki hafta - 5 Kasım 2021 - Bounties Yerleştirme
Kaynak: Bleeping Computer