ABD Adalet Dairesi, Renil Ransomware Affiliate'in Yaroslav Vasinskyi'nin, geçen hafta Kaseya CyberAttack için yargılanması için ABD'ye iade edildiğini açıkladı.
22 yaşındaki Ukrayna vatandaşı olan Vasinkyi, 2021'de, CyberCrime faaliyetleri için Polonya'ya bir emekçi üyesi olarak girerken tutuklandı.
Vasinkyi, dünya çapında kurumsal ağları ihlal etmek, şifrelenmemiş verileri çalmak ve ardından ağdaki tüm aygıtları şifrelemek için bir gerici fidye eşyası bağlı kuruluş olduğuna inanılmaktadır.
Vasinkyi'nin tutuklanmasından kısa bir süre sonra, DOJ, dünya çapında binlerce şirketi etkileyen, yönetilen bir hizmet sağlayıcısı olan Kaseya'ya karşı fidye yazılımı saldırısından sorumlu olduğunu açıkladı.
"Kaseya'ya karşı saldırıya uğradığı iddia edilen Vasinskyi, Kaseya Üretim işlevselliğinin, Kaseya Müşteri Ağları'ndaki" son noktaları "" son noktalara "" son noktalara "" son noktalara "" son noktalara "" son noktalara "dağıtılmasına neden olan kötü amaçlı Sodinokibi / Revil kodunun dağıtılmasına neden oldu" dedi.
"Kaseya Endpoints'e uzaktan erişimin kurulduktan sonra, fidye yazılımı, bu bilgisayarlarda, bu bilgisayarlarda, dünyadaki Kuruluşlar Bilgisayarları Bilgisayarları Bilgisayarları Bilgisayarları Bilgisayarları Bilgisayarları Bilgisayarları Üzerindeki Bilgisayarların Şifrelenmesi ile gerçekleştirildi."
Arkan operasyonu (aka Sodinokibi), tüm Kaseya'nın etkilenen müşterilerinin şifresini çözmek için şifre çözme anahtarı için 70 milyon dolar talep etti. Bununla birlikte, FBI, bir kanun yaptırımı operasyonu fidye yazılımı operasyonunun sunucularına erişildikten sonra şifre çözme anahtarını aldı.
Vasinskyi, üvezin uzun vadeli iştiraklerinden biri olduğuna inanılıyor, ABD'deki şirketlere karşı en az dokuz onaylanmış fidye yazılımı saldırısına katılıyor.
Tutuklamasını takiben açılmamış olan iddianame, on bir sayıyı kanıtlar, onları Kuzey Amerika firmalarına karşı farklı saldırılara bağlar.
Vasinskyi'nin şimdi onun eylemleri için karşı karşıya olduğu suçlamalar aşağıdakilerdir:
Tüm sayılar için mahkum olursa, Vasinskyi toplam 115 yıl hapis cezasına çarptırılır. Ayrıca, tüm mülkleri ve finansal varlıkları da kaybedecektir.
Yönetilen servis sağlayıcıları, yamaları itmek, uzaktan destek yapmak ve Windows etki alanını yönetmek de dahil olmak üzere, müşterilerin ağlarını uzaktan yönetmek için özel bir yazılım kullanır.
Gandcrab Ransomware operasyonunun ve halefi olan Revil'in başlatılmasından bu yana, bir iştirak, Hedefli MSPS müşterilerini şifrelemek için onları kullanarak MSP platformlarında tutarlı bir şekilde uzmanlık göstermiştir.
Bu uzmanlık, Kaneya, Connectwise ve Webroot MSP platformları dahil, kullandıkları özel yazılımı kullanarak yönetilen servis sağlayıcılara karşı başarılı saldırılara yol açmıştır.
Kaseya saldırısı, daha önce bilinmeyen sıfır gün güvenlik açıkları ve sistemlerin bu aynı iştiraki bu saldırının arkasında olduğunu belirten sistemlerin nasıl çalıştığını belirtti.
Vasinskyi bu bağlı kuruluş ise, tutuklanması ve potansiyel hapis cezası, şu anda endişelenecek bir daha az tehdit aktörüne sahip olan MSP endüstrisine bir nimettir.
Vasinkyi'nin durumu, ABD'nin yargı ve kolluk kuvvetleri için bir başarıdır, özellikle Ukrayna'nın şu anda Amerika Birleşik Devletleri'nde iade anlaşması olmadığını düşünüyor.
Ancak, çok sayıda arındırıcı kuruluşlardan sadece biri ve neredeyse kesinlikle ünlü RAA'ların çekirdek ekibinin (Ransomware bir hizmet olarak) çetesinin bir parçası değil.
4 Kasım 2021'de, şüpheli iki yanı sıra, Romanya ve Kuveyt'te Europol ve Interpol tarafından koordine edilen uluslararası bir kolluk kuvvetlerinde tutuklandı.
15 Ocak 2022'de Federal Güvenlik Hizmeti (FSB), on dört şüpheli müdahale üyesinin tutuklanmasını açıkladı, ancak önde gelen operatörlerin hala özgür olduğu varsayılıyor.
Revil Ransomware operasyonu kapanırken, temel üyelerini görmesi şaşırtıcı olmaz veya gelecekte yeni bir operasyon olarak Rebrand.
Rusya, Ransomware Gang üyelerini tutukladı, 6,6 milyon dolar kazandı
Ransomware'de hafta - 4 Mart 2022 - Conti Kaçakları
Ransomware'deki hafta - 28 Ocak 2022 - NAS aygıtlarını internetten çıkarın
Rusya ücretleri 8 şüpheli revil ransomware çete üyeleri
Ransomware Haftası - 14 Ocak 2022 - Rusya nihayet harekete geçti
Kaynak: Bleeping Computer