Netwalker fidye yazılımı saldırılarına dahil olduğu için suçlanan Rumen bir adam olan Daniel Christian Hulea, Haziran ayında bilgisayar sahtekarlığı komplosu ve tel sahtekarlığı komplosuna suçlu bulunduktan sonra 20 yıl hapse mahk wasm edildi.
Hulea, Temmuz 2023'te Cluj'daki Romanya polisi tarafından ABD kolluk kuvvetlerinin bir talebi üzerine tutuklandıktan sonra Amerika Birleşik Devletleri'ne iade edildi.
Mahkeme belgelerine göre Hulea, Netwalker fidye yazılımlarını kullanmak için bir komploya katılmayı itiraf etti. Netwalker siber suçlu çetesinin iştirakleri, bu kötü amaçlı yazılımı, hastaneler, kolluk kuvvetleri, acil servisler, şirketler, belediyeler, okul bölgeleri, kolejler ve üniversiteler de dahil olmak üzere dünya çapında yüzlerce kurbana yönelik saldırılarda konuşlandırdı.
Grubun saldırıları, Covid-19 pandemi tarafından sağlık kuruluşlarını ve zorla kurbanları hedeflemek için tetiklenen küresel krizden de yararlandı.
İddia anlaşmasının bir parçası olarak Hulea, fidye ödemeleri sırasında kabaca 21.5 milyon dolar değerinde Netwalker Ransomware kurbanlarından yaklaşık 1.595 bitcoin aldığını söyledi.
20 yıl hapis cezasına ek olarak, geri ödeme ve 21.500.000 dolar kaybedilmesi için 14.991.580,01 dolar ödemesi emredildi. Ayrıca, fidye yazılımı saldırılarından elde edilen gelirler kullanılarak finanse edilen Endonezya, Endonezya'da yapım aşamasında olan bir Endonezya şirketindeki ve lüks bir tesis mülkündeki ilgi alanlarından vazgeçmelidir.
İki yıl önce, Ekim 2022'de Amerika Birleşik Devletleri, Kanadalı adam Sebastien Vachon-Desjardins'i 20 yıl hapis cezasına çarptırdı, başka bir Netwalker fidye yazılımı bağlı kuruluşu, birden fazla ABD şirketine ve en az 17 Kanada kuruluşuna saldırı düzenledi. .
ABD DOJ 27 Ocak 2021'de Desjardins'i suçladığında, uluslararası bir kolluk operasyonu da TOR ödemesi ve veri sızıntı siteleri de dahil olmak üzere tüm Netwalker web sitelerini ele geçirdi.
Netwalker, 2019 yılından bu yana, fidye yazılımlarını tüm fidye ödemelerinin% 60-75'i için dağıtmak üzere işe alan bir Hizmet Olarak Fidye Yazılımı (RAAS) operasyonuydu.
Ağustos 2020 raporuna göre, siber suç grubuna katılan tehdit aktörleri sadece beş ay içinde kurbanlardan 25 milyon dolar topladı.
Saldırılar sırasında, fidye yazılımı iştirakleri tehlikeye atılan sistemlerden veri çaldı ve cihazları şifreledi. Daha sonra kurbanlardan dosyaları kurtarmak ve çalınan verilerinin çevrimiçi sızdırılmasını önlemek için yüz binlerce ila milyon dolar arasında değişen fidye ödemelerini istediler.
Bu yılın başlarında, Şubat ayında alfa fidye yazılımı yüklerini ve Modus operandi analiz eden güvenlik araştırmacıları, diğer tehdit aktörleri veya bir Netwalker yeniden markası tarafından yeni saldırılar için yeniden tasarlanan Netwalker kodunu ima ederek, şu anda yok olan Netwalker Ransomware operasyonu ile güçlü bağlantılar buldular.
Electica Enerji Tedarikçisi Siber Attack'in Arkasında Lynx Fidye Yazılımı
Romanya Enerji Tedarikçisi Elektrik Fidye Yazılımı Saldırısı
Rusya Cezaları Revil Fidye Yazılım Üyelerini 4 yıldan fazla hapis cezasına çarptırdı
ABD Şüpheli Lockbit Fidye Yazılım Kodlayıcı olarak Rusça-İsrail'i suçluyor
Yükseliş: Fidye Yazılımı Saldırısında Çalınan 5.6 milyon Sağlık Verileri
Kaynak: Bleeping Computer