Yanluowang ilk erişim komisyoncusu fidye yazılımı saldırılarına ilişkin suçunu kabul etti

9 ay önce

Bir Rus vatandaşı, Temmuz 2021 ile Kasım 2022 arasında en az sekiz ABD şirketini hedef alan Yanluowang fidye yazılımı saldırılarında ilk erişim aracısı (IAB) olarak hareket etme suçunu kabul edecek.

Davalı tarafından 29 Ekim'de imzalanan ve ilk olarak Court Watch editörü Seamus Hughes tarafından tespit edilen savunma anlaşmasına göre, Aleksey Olegovich Volkov ("chubaka.kor" ve "nets" takma adlarını kullanan) kurumsal ağları ihlal etti ve bu erişimi, kurbanların verilerini şifrelemek için fidye yazılımı kullanan ve fidye için 300.000 ila 15 milyon dolar arasında değişen fidye talepleri gönderen fidye yazılımı grubuna sattı. ücretli Bitcoin.

FBI müfettişleri, operasyonla bağlantılı bir sunucu için arama emirleri aldı; sohbet günlüklerini, çalınan verileri, kurban ağı kimlik bilgilerini ve ayrıca fidye müzakereleri için kullanılan Yanluowang e-posta hesaplarına ilişkin kanıtları kurtardı.

Ayrıca Volkov'un kimliğinin izini Apple iCloud verileri (alekseyvolkov4574@icloud[.]com Apple kimliğini kullanan bir hesaba bağlı), kripto para birimi değişim kayıtları ve telefon numarasına ve Rus pasaportuna bağlı sosyal medya hesapları (qwerty4574@mail[.]ru e-postasıyla ilişkili bir Twitter hesabı dahil) aracılığıyla izlediler.

Kurtarılan sohbet kayıtları, Volkov'un "CC-1" olarak bilinen bir suç ortağıyla anlaşmalar yaptığını ve kurbanların ağlarına kimlik bilgileri sağlama karşılığında fidye ödemelerinin bir yüzdesini almayı kabul ettiğini gösterdi. Bu saldırıların ardından Volkov, ortaya çıkan 1,5 milyon dolarlık fidye ödemesinin bir yüzdesini topladı.

Soruşturmacılar, Volkov'un Apple hesabındaki belgeleri incelerken, FBI Özel Ajanı Jeffrey Hunter tarafından imzalanan bir beyana göre sanık ile LockBit adlı bir kullanıcı arasında geçen bir sohbetin ekran görüntüsünü de buldu; bu, kötü şöhretli LockBit fidye yazılımı çetesiyle potansiyel bir bağlantı olduğunu akla getiriyor.

Volkov, Philadelphia merkezli bir şirketi, 19 ABD ofisi bulunan bir mühendislik firmasını, bir Kaliforniya şirketini, bir Michigan bankasını, bir Illinois işletmesini, bir Georgia şirketini, bir Ohio telekomünikasyon sağlayıcısını ve Pensilvanya'nın Doğu Bölgesi'ndeki bir işletmeyi etkileyen ağ ihlalleriyle bağlantılıydı.

Kurbanlardan ikisi fidye olarak toplam 1,5 milyon dolar ödedi; blockchain analizi bu ödemelerin bir kısmının Volkov'un sohbetlerinde CC-1'e sağladığı Bitcoin adreslerine kadar izini sürüyor; buna iki farklı Yanluowang saldırısından kaynaklanan 94.259 dolar ve 162.220 dolar da dahil.

Volkov şu anda bir kimlik aracının yasa dışı aktarımı, erişim bilgilerinin ticareti, erişim cihazı dolandırıcılığı, ağırlaştırılmış kimlik hırsızlığı, bilgisayar sahtekarlığı yapmak için komplo kurmak ve kara para aklamak için komplo kurmak da dahil olmak üzere çeşitli suçlamalar nedeniyle en fazla 53 yıl hapis cezasıyla karşı karşıya bulunuyor. 

Ayrıca kendisinin dahil olduğu Yanluowang saldırılarının kurbanlarına tazminat olarak 9,1 milyon dolardan (9,167,198,19 dolar) fazla ödeme yapması gerekecek. 

Yanluowang fidye yazılımı operasyonu ilk olarak Ekim 2021'de tespit edildi ve dünya çapındaki şirketlere yönelik yüksek hedefli saldırılarla ilişkilendirildi. Volkov, Ocak 2024'te İtalya'da tutuklandı, aynı yıl ABD'ye iade edildi ve Yanluowang'ın Mayıs 2022'de bir Cisco çalışanının Box klasöründen hassas olmayan dosyaları çalması ancak sistemlerini şifreleyip fidye toplamaması nedeniyle suçlandı.

Bütçe mevsimi! 300'den fazla CISO ve güvenlik lideri, önümüzdeki yıl için nasıl planlama, harcama ve önceliklendirme yaptıklarını paylaştı. Bu rapor onların içgörülerini derleyerek okuyucuların stratejileri karşılaştırmasına, ortaya çıkan trendleri belirlemesine ve 2026'ya girerken önceliklerini karşılaştırmasına olanak tanıyor.

Üst düzey liderlerin yatırımı nasıl ölçülebilir etkiye dönüştürdüğünü öğrenin.

Japon bira devi Asahi fidye yazılımı saldırısını doğruladı

CPU artışı nasıl RansomHub fidye yazılımı saldırısının ortaya çıkmasına yol açtı?

Bir fidye yazılımı çetesi Nevada hükümetinin sistemlerini nasıl şifreledi?

AI-Slop fidye yazılımı testi VS Code pazarına gizlice giriyor

Gootloader zararlı yazılımı 7 aylık aradan sonra yeni hilelerle geri döndü

Kaynak: Bleeping Computer

More Posts