I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

Sajber hronika, 26.02.2024, 11:58 AM

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

Ruske vlasti su identifikovale i uhapsile tri člana ransomware bande SugarLocker. Grupa posluje pod maskom legitimne tehnološke kompanije pod nazivom Shtazi-IT, koja nudi usluge izrade sajtova, mobilnih aplikacija i onlajn prodavnica, navodi se u izveštaju F.A.C.C.T., ruske kompanije koja je bila uključena u istragu.

Međutim, pojedini stručnjaci za sajber bezbednost smatraju da tajming hapšenja nije slučajan jer se poklopio sa međunarodnom operacijom protiv ransomware bande LockBit i da bi hapšenja sajber kriminalaca u Rusiji mogla biti pokušaj PR-a ruskih vlasti kako bi pokazale da i oni mogu da hapse.

Ransomware SugarLocker se pojavio 2021. godine kao ransomware-as-a-service, model poslovanja sajber kriminalaca koji nude malver za naknadu ili udeo u otkupu koji od žrtava naplate kupci ransomwarea.

Konkrektno, SugarLocker traži 30% profita kupaca ili 10% ako profit premašuje 5 miliona dolara.

Od početka rada, SugarLocker se obavezao da neće napadati zemlje istočne Evrope, osim baltičkih država i Poljske. Grupa nema namenski sajt kao slične grupe koje na svojim sajtovima objavljuju imena žrtava i ukradene podatke, tako da nije poznato ko su njihove žrtve.

Flijale SugarLockera su motivisane isključivo finansijskim interesima.

„To je samo posao. Apsolutno nas nije briga za vas i vaše ugovore, osim za dobijanje beneficija“, stoji u poruci za otkup. „Ako ne želite da sarađujete sa nama za nas to nije važno. Ali izgubićete svoje vreme i podatke.”

Osoba koja je najavila lansiranje malvera 2021. na darknet forumu RAMP koristila je korisničko ime „Gustave Dore“ koje je koristio i ruski državljanin Aleksandar Ermakov, koga su u januaru sankcionisale Australija, Velika Britanija i SAD zbog njegove navodne umešanosti u napad na australijsko zdravstveno osiguranje Medibank 2022. Veruje se da je Ermakov deo zloglasne ruske grupe REvil, jedne od najaktivnijih ransomware bandi.

Kada je policija pretražila domove članova SugarLockera, navodno je pronašla laptopove, mobilne telefone, prepisku i druge digitalne dokaze o nezakonitim aktivnostima. Privedeni članovi imaju nadimke blade_runner, GustaveDore i JimJones. Oni su već optuženi za kreiranje, korišćenje i distribuciju malvera. Ako budu proglašeni krivim, mogli bi da budu osuđeni sa do četiri godine zatvora. Istraga je još uvek u toku.


Foto: Random Institute / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Uhapšeni autor i prodavac poznatog trojanca Hive RAT

Uhapšeni autor i prodavac poznatog trojanca Hive RAT

Dve osobe za koje se sumnja da su umešane u razvoj i distribuciju trojanca „Firebird“ koji je sada poznat pod nazivom „Hive RAT&ldq... Dalje

Zatvoren popularni hakerski sajt

Zatvoren popularni hakerski sajt

Nemačka policija je saopštila da je zaplenila infrastrukturu popularnog ilegalnog darknet marketa Nemesis i uklonila veb sajt. Posetioce sajta doče... Dalje

Uhapšena trojica hakera zbog hakovanja više od 100 miliona email i Instagram naloga

Uhapšena trojica hakera zbog hakovanja više od 100 miliona email i Instagram naloga

Vlasti u Ukrajini uhapsile su tri osobe pod sumnjom da su hakovale više od 100 miliona email i Instagram naloga korisnika širom sveta. Osumnjičeni,... Dalje

Administrator ransomware kartela LockBit osuđen na 4 godine zatvora

Administrator ransomware kartela LockBit osuđen na 4 godine zatvora

Administrator ransomware grupe LockBit osuđen je na četiri godine zatvora nakon što je prošlog meseca pred sudom u Kanadi priznao krivicu po osam ... Dalje

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

Ruske vlasti su identifikovale i uhapsile tri člana ransomware bande SugarLocker. Grupa posluje pod maskom legitimne tehnološke kompanije pod nazivo... Dalje