ABD Adalet Bakanlığı bugün, Ciudad Bolivar, Venezuela'da ikamet eden Fransız ve Venezüella vatandaşlığı olan 55 yaşındaki bir kardiyolog olan Moises Luis Zagala Gonzalez'in (Zagala), sibercriminals için yapboz ve thanos fidye yazılımı yarattığını ve kiraladığını söyledi.
Zagala (diğer adıyla Nosophoros, Aesculapius ve Nebukadnetsar) da dünya çapında kurbanları fidye kurduktan sonra kazanılan kötü amaçlı yazılımları ve paylaşılan karları satın alan siber suçlulara destek sundu.
"İddia edildiği gibi, çok görevli doktorla tedavi edilen hastaları, siber aracını ölümden sonra yarattı ve adlandırdı, küresel bir fidye yazılımı ekosisteminden kazanç sağladı ve fidye yazılımı saldırıları yapmak için araçları sattığı, saldırganlara kurbanları nasıl zorlayacağı konusunda eğitti. İran Hükümeti ile ilişkili kötü niyetli aktörler de dahil olmak üzere başarılı saldırılar hakkında, "dedi ABD avukatı Breon Peace.
Sorumlu Driscoll, "Zagala'nın sadece hackerlara fidye yazılımı ürünleri oluşturup satmakla kalmayıp aynı zamanda kullanımlarında onları eğittiğini iddia ediyoruz."
Jigsaw fidye yazılımı, fidye ödenene kadar, her bir sıfırlamadan sonra artan sayıda dosya ile kurbanların sürücülerinden belirli bir miktarda dosyayı silmeyecek bir "kıyamet" sayacı içerir.
Jigsaw 2021 sonbaharından bu yana aktif değildi ve o zaman bile aktivite gerçekten düşüktü. Emsisoft'tan bir yapboz fidye yazılımı şifrelemesi mevcuttur.
Thanos Ransomware, Rusça konuşan hacker forumlarında ilan edilen bir Hizmet Olarak Fidye Yazılımı (RAAS) operasyonudur. Kötü amaçlı yazılım, iştiraklerin geliştirici tarafından sunulan bir inşaatçı kullanarak kendi fidye yazılımlarını özelleştirmelerine izin verir.
Zagala, siber suçluların fidye yazılımı kârlarını paylaşacağı bir bağlı kuruluş programı yürütürken, Thanos kötü amaçlı yazılımını Charlotte, North Carolina'da barındırdığı bir lisans sunucusunu kullanarak lisansladı.
Bu fidye yazılımı suşu, Şubat 2022'de kimlik-ransomware gönderimlerinde görünmeyi bıraktı ve fidye yazılımı üreticisi Haziran 2021'de Virustotal'da sızdırıldı.
Bazı Thanos fidye yazılımı örnekleri, bağlı kuruluşlar tarafından kullanılan farklı şifreleme uzantıları nedeniyle daha önce Prometheus, Haron veya Hakbit fidye yazılımı olarak etiketlenmiştir. Ancak, kaydedilen Future's Insikt grubu aynı kötü amaçlı yazılım olduklarını keşfetti.
Insikt Group, "Kod benzerliği, dize yeniden kullanımı ve temel işlevselliğe dayanarak, Hakbit olarak izlenen fidye yazılımı örneklerinin nosophoros tarafından geliştirilen Thanos fidye yazılımı üreticisi kullanılarak inşa edildiğine dair yüksek güvenle değerlendiriliyor." Dedi.
Bugünün DOJ basın açıklamasına göre, Zagala'nın "müşterilerinin" araçlarını fidye yazılımı saldırılarında nasıl kullandıklarını, "İran devlet destekli bir hackleme grubunun İsrail şirketlerine saldırmaya yönelik bir haber hikayesine nasıl bağlandığını" açıkça tartıştığı iddia edildi. (Muhtemelen bu rapor Clearsky'den Muddywater'ın Quicksand Operasyonu üzerine).
Mayıs 2022'de, kolluk kuvvetleri, Zagala'nın PayPal hesabı kullanarak fidye yazılımı operasyonundan bazılarını toplayan akrabalarından biriyle görüştükten sonra Zagala'yı Thanos fidye yazılımı operasyonuna bağladı.
Bu kişi ayrıca, sanığın Thanos fidye yazılımlarının bazı kötü niyetli altyapısını kaydettirmek için kullandığı telefonda saklanan iletişim bilgilerini de gösterdi.
Hüküm giymesi halinde Zagala, bilgisayar girişimi girişimi için beş yıla kadar hapis cezası ve bilgisayar müdahaleleri yapmak için komplo için beş yıl hapis cezası ile karşı karşıya.
ABD, aracılık hesaplarını ihlal ettiği için hacker'ı suçlıyor, menkul kıymetler sahtekarlığı
ABD, Conti Fidye Yazılımı Gang hakkında bilgi için 15 milyon dolarlık ödül sunuyor
Revil Fidye Yazılımı İade: Yeni Kötü Yazılım Örneği Çetenin geri döndüğünü onaylar
FBI: Blackcat Ransomware dünya çapında en az 60 varlığı ihlal etti
Kaynak: Bleeping Computer