EUROPOL, 71 ülkede 1.800 mağdura karşı Ransomware saldırılarına bağlandığına inanılan 12 kişinin tutuklandığını açıkladı.
Kolluk kuvvetlerine göre, aktörler Lockergoga, MegacortEx ve Dharma gibi fidye yazılım gerilemeleri ve ayrıca Kobalt grevi gibi Trickbot ve Post-sömürü sonrası araçlar gibi kötü amaçlı yazılımlar.
Lockergoga, Ocak 2019'da, Capgemini Grubu'nun bir parçası olan Fransız mühendislik ve Ar-Ge danışmanı olan 'Altran Teknolojileri', 'Altran Teknolojileri' nin ardından vahşi doğada ortaya çıktı.
Lodergoga ve MegacortEx enfeksiyonları, National Siber Güvenlik Merkezi'nden (NCSC), Hollanda'daki Ulusal Siber Güvenlik Merkezi'nden (NCSC) Ryuk'a ve İki Suşu'na 1.800 enfeksiyonu atfetti.
Şüphelilere bağlı en dikkat çekici durum, Norveç alüminyum üretim devine, Norveç alüminyum üretim devine karşı 2019 saldırısıdır, şirketin faaliyetlerinde ciddi ve uzun bir bozulmaya neden olur.
Bugün, Norveç polisi, tehdit aktörleri için avlanmayı bırakmadıklarını, yabancı meslektaşları ile birlikte çalışmayı asla bırakmalarını söyleyen bir duyuru yayınladı.
Tutuklar, 26 Ekim 2021'de Ukrayna ve İsviçre'de gerçekleşti ve aynı anda baskınların bir sonucu olarak, polis beş lüks aracı, elektronik cihazı ve 52.000 dolar nakit olarak ele geçirdi.
Europol açıklarken, tutuklanan bireyler, çok sayıda yüksek profilli fidye yazılımı davalarının çarpıştığı düşünceleri düşündükleri anlamda yüksek değerli hedefler olarak kabul edilir.
Bu nedenle, adli muayene ve eylemi takip eden sorgulamalar kapsamlı olacak ve muhtemelen yeni araştırma yolları getirebilir.
Siber suçlular, her biri farklı operasyonel yönlerden sorumlu olan her biri sorumlu olan yüksek oranda organize bir suç örgütü içinde uzmanlaşmış rolleri yerine getirdi.
Bazıları ağ penetrasyonu yapan, diğerleri ise kaba kuvvet saldırılarında, diğerleri ise SQL enjeksiyonlarını veya kimlik bilgisi olan kimlik avı işlemlerini gerçekleştirdi.
Enfeksiyon sonrası aşamada, rolleri yeni bir etki alanına geçti, kötü amaçlı yazılımları, ağ keşiflerini ve yanal hareket araçlarını dağıtarak, tespit edilmemiş kalırken verileri dikkatlice çalıyor.
Sonunda, aktörler, tehlikeye giren sistemleri şifreleyerek, mağdurları, şifre çözme tuşları karşılığında Bitcoin'de bitcoin'de fahiş miktarda para ödemesini talep eden fidye notlarını terk etti.
Şimdi tutuklanan bireylerin bazıları, para aklama operasyonundan sorumlu olduğu düşünülmektedir, para izini gizlemek için Bitcoin Karıştırma Hizmetlerini kullanarak.
Bu operasyon, yedi Avrupa polis departmanı, altı Europol Uzmanı ve FBI üyeleri ve ABD Gizli Hizmeti üyelerinden 50'den fazla araştırmacı sayesinde mümkün olan büyük bir hukuk yaptırımı başarısıdır.
Ransomware'de hafta - 29 Ekim 2021 - Tutuklama Yapma
Ukrayna'da yüzlerce saldırının arkasındaki fidye yazılımı operatörleri tutuklandı
Ransomware'deki hafta - Eylül 3rd 2021 - Hedefleme değişimi
Chaos Ransomware oyuncuları sahte minecraft alt listeleri yoluyla hedefliyor
Hive Ransomware şimdi Linux ve FreeBSD sistemlerini şifreliyor
Kaynak: Bleeping Computer