ABD Şüpheli Lockbit Fidye Yazılım Kodlayıcı olarak Rusça-İsrail'i suçluyor

1 yıl önce

ABD Adalet Bakanlığı, kötü amaçlı yazılım geliştirme ve kötü şöhretli Lockbit fidye yazılımı grubu için altyapıyı yönetmedeki şüpheli rolü için bir Rus-İsrail ikili uluslu bir ücret aldı.

Bugün New Jersey Bölgesi'ndeki bir suçlu şikayete göre, ikili bir Rus ve İsrail vatandaşı olan 51 yaşındaki Rostislav Panev, lockbit fidye şifrelemelerinin ve saldırılarda yaygın olarak kullanılan özel bir "stealbit" veri-hırsızlık aracı geliştirilmesine yardımcı oldu.

Panev, Ağustos ayında İsrail'de tutuklandı ve burada ABD tarafından bekleyen bir iade talebini bekliyor. İsrail haber sitesi Ynet ilk olarak tutuklama hakkında bilgi verdi.

Cezai şikayet, İsrail kolluk kuvvetlerinin bilgisayarında lockbit şifrelemeleri ve stealbit aracı için kaynak kodunu içeren çevrimiçi bir depoya kimlik bilgilerini bulduğunu iddia ediyor.

"Yürütme şikayetinde iddia edildiği gibi, Panev'in Ağustos ayında İsrail'de tutuklanması sırasında, Panev'in karanlık web'de barındırılan ve Lockbit Builder'ın birden fazla sürümü için kaynak kodu depolanan kaynak kodu için Panev'in bilgisayar yöneticisi kimlik bilgilerini keşfetti, Lockbit'in bağlı kuruluşlarının belirli kurbanlar için Lockbit Fidye Yazılım Kötü Yazılımlarının özel yapılarını oluşturmalarına izin veriyor "diye okuyor.

"Bu depoda, kolluk kuvvetleri, Lockbit bağlı kuruluşlarının Lockbit saldırıları yoluyla çalınan verileri pesipleştirmesine yardımcı olan Lockbit'in Stealbit Aracı için kaynak kodu keşfetti. Kolluk, Lockbit geliştiricileri tarafından tutulan çevrimiçi bir gösterge tablosu için Lockbit kontrol paneli için erişim kimlik bilgileri de keşfetti. Dark Web'de bu geliştiriciler tarafından barındırıldı. "

Depolar ayrıca, Ukrayna'nın işgali konusunda Rusya ile birlikte olan Ukraynalı bir araştırmacı tarafından sızdırılan Conti fidye yazılım şifrelemelerinin kaynak kodunu da içeriyordu.

Bu kaynak kodunun, Conti'nin şifrelemesine dayanan "Lockbit Green" şifrelemesinin oluşturulmasına yardımcı olmak için kullanıldığına inanılmaktadır.

Şikayet ayrıca PANEV'in Lockbit'in birincil operatörü Lockbitsupp ile iletişim kurmak için bir hackleme forumunun özel mesaj özelliği kullandığını, şimdi Dmitry Yuryevich Khoroshev olarak tanımlandığını söylüyor. Bu mesajlar, Lockbit Builder ve işlemin kontrol panelinde kodlanması gereken çalışmaları tartışacaktı.

Lockbit fidye yazılımı çetesi ile yaptığı çalışmalar için Panev'in 18 ay boyunca yaklaşık 230.000 dolar kazandığı iddia ediliyor.

"Mahkeme belgeleri ayrıca, Haziran 2022 ve Şubat 2024 arasında, birincil kilitbit yöneticisinin, PANEV'nin sahip olduğu bir kripto para cüzdanına ayda yaklaşık 10.000 dolarlık bir veya daha fazla yasadışı kripto para karıştırma hizmetinden aklanan bir dizi kripto para transferi yaptığını gösteriyor." DOJ duyurusunu iddia etti.

Diyerek şöyle devam etti: "Bu transferler bu dönemde 230.000 doların üzerinde."

Tutuklanmasının ardından İsrail polisi ile yapılan görüşmelerde Panev, Lockbit fidye yazılımı için programlama çalışması yaptığını ve zamanı için tazminat aldığını iddia etti.

Panev ABD'ye iade edilirse, New Jersey bölgesinde yargılanacak.

Panev, 2023'ten beri ücretlendirilen yedinci Lockbit Fidye yazılımı çete üyesidir ve uluslararası kolluk kuvvetleri büyük ölçüde operasyonu bozmaya odaklanmaktadır.

2023'te ABD Adalet Bakanlığı, kovan, lockbit ve Babuk fidye işlemlerine dahil olduğu için Mikhail Pavlovich Matveev (Wazawaka, Uhodiransomwar, M1X ve Boriselcin olarak da bilinir) adlı bir Rus vatandaşı suçladı.

Şubat 2024'te, 10 ülkeden kolluk kuvvetleri "Cronos Operasyonu" adlı ortak bir operasyonda Lockbit Fidye Yazılımı operasyonunu bozdu. Bu operasyon sırasında, kolluk kuvvetleri Lockbit'in verileri, bağlı kuruluşları ve 7.000'den fazla şifre çözme anahtarını çalmak için altyapısını saldırıya uğrattı.

Bu şifre çözme anahtarları, şirketlerin fidye ödemeden verilerini ücretsiz olarak kurtarmalarına izin verdi.

Aynı ay, ABD iki Rus vatandaşı olan Artur Sungatov ve Ivan Gennadievich Kondratiev'i (Bassterlord), kilitli saldırılara katılımlarından dolayı suçladı.

Mayıs 2024'te ABD, Lockbit fidye yazılımının operatörünün Dmitry Yuryevich Khoroshev, yani 'Lockbitsupp' ve 'Putinkrab' adında bir Rus vatandaşı olduğunu iddia etti.

Temmuz ayında, Rus ulusal Ruslan Magomedovich Astamirov ve Kanada/Rus ulusal Mikhail Vasiliev, Lockbit fidye yazılımı operasyonu ve çok sayıda saldırı yapmak için bağlı kuruluşlardan suçlu bulundu.

ABD Dışişleri Bakanlığı'nın Adalet İçin Ödülleri Programı şu anda Khoroshev'in tutuklanmasına yol açan bilgiler için 10 milyon dolarlık bir ödül ve Lockbit Fidye yazılımı çetesinin diğer üyelerinin tutuklanması için 10 milyon dolara kadar bir ödül sunuyor.

Fidye Yazılımı Saldırısı Önde

Votka Maker Stoli Fidye Yazılımı Saldırısı'ndan sonra ABD İflas Dosyaları

Rusya, fidye yazılımı çeteleriyle bağlar için siber suçlu wazawaka'yı tutukladı

ABD Ücreti Güney Kore iadesinden sonra Phobos Fidye Yazılımı Yöneticisi

Interlock ile tanışın - FreeBSD sunucularını hedefleyen yeni fidye yazılımı

Kaynak: Bleeping Computer

More Posts