Bugarska policija zaplenila infrastrukturu ransomwarea NetWalker, SAD optužile kanadskog državljanina za distribuciju

Sajber hronika, 28.01.2021, 10:00 AM

Bugarska policija zaplenila infrastrukturu ransomwarea NetWalker, SAD optužile kanadskog državljanina za distribuciju

Bugarska policija zaplenila je infrastrukturu NetWalkera, jedne od najaktivnijih kriminalnih grupa koje distribuiraju ransomware.

Policija je zaplenila server koji je korišćen za hostovanje veb portala grupe NetWalker, a tužilaštvo u Sjedinjenim Američkim Državama podiglo je optužnicu protiv kanadskog državljanina koji je navodno zaradio najmanje 27,6 miliona dolara od ransomwarea NetWalker.

Oduzeti server korišćen je za hostovanje stranica na koje su žrtve NetWalkera preusmeravane da komuniciraju sa napadačima i pregovaraju o njihovim zahtevima za otkupninu.

Isti server je takođe korišćen za hosting bloga gde je grupa NetWalker objavljivala podatke koje je ukrala od hakovanih kompanija koje su odbile da plate otkupninu, kao vid osvete i javne sramote.

Detalji o kanadskom državljaninu koji je optužen još uvek nisu dostupni, osim njegovog imena i prebivališta. Reč je o Sebastijanu Vešon-Dežardenu iz Gatina, grada u kanadskoj pokrajini Kvebek .

Veruje se da je Vešon-Dežarden „pridruženi član“, osoba koja je zapravo iznajmila ransomware od tvorca NetWalkera.

Ova vrsta poslovanja naziva se Ransomware-as-a-Service ili RaaS i uobičajeni je model poslovanja mnogih grupa koje rade sa ransomwareom.

Pre policijske intervencije, NetWalker je funkcinisao na sledeći način. Na nekoliko foruma sajber-podzemlja u temama koje je objavio korisnik Bugatti reklamiran je ransomware a Bugatti je tražio „partnere“ koji bi hakovali korporativne mreže, krali podatke koji će se koristiti kao sredstvo ucene tokom pregovora i instalirali ransomware za šifrovanje fajlova.

Ako bi žrtve platile, Bugatti i partner bi podelili otkupninu prema unapred dogovorenom sporazumu.

Prema američkim vlastima, NetWalker je inficirao najmanje 305 žrtava iz 27 zemalja, a najviše, njih 203, bilo je iz SAD.

U izveštaju kompanije McAfee objavljenom u avgustu 2020. godine navodi se da je operacija NetWalker zaradila više od 25 miliona dolara od otkupnina samo od marta do jula 2020. godine, a profit je sasvim sigurno značajno uvećan do sada.

U juče objavljenom izveštaju, kompanija Chainalysis ažurirala je tu cifru na više od 46 miliona dolara za celu 2020. godinu, stavljajući NetWalker u prvih 5 ransomwarea koji su doneli najviše novca distributerima, pored ransomwarea Ryuk, Maze, Doppelpaymer i Sodinokibi. U istom izveštaju se tvrdi da je Vešon-Dežarden takođe sarađivao i sa drugim grupama koje distribuiraju ransomware, kao što su Sodinokibi, Suncrypt i RagnarLocker.

Pored optužnice protiv kanadskog državljanina, američko Ministarstvo pravde je objavilo i da je zaplenjeno 454.530,19 dolara u kriptovaluti za koju se veruje da je povezana sa uplatama otkupnina koje su izvršile tri poslednje žrtve NetWalkera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook tužio hakera koji je na poznatom hakerskom forumu prodavao podatke 178 miliona korisnika društvene mreže

Facebook tužio hakera koji je na poznatom hakerskom forumu prodavao podatke 178 miliona korisnika društvene mreže

Facebook je podneo tužbu protiv ukrajinskog državljanina Aleksandra Aleksandroviča Solončenka zbog izvlačenja podataka sa sajta društvene mreže... Dalje

Uhapšen haker osumjičen da je napravio bot mrežu sa 100000 inficiranih uređaja

Uhapšen haker osumjičen da je napravio bot mrežu sa 100000 inficiranih uređaja

Ukrajinska policija objavila je u ponedeljak da je uhapsila hakera osumnjičenog za stvaranje i upravljanje “moćnom bot mrežom” koja se... Dalje

Uhapšeni članovi ransomware bande koja stoji iza napada na više od 100 kompanija

Uhapšeni članovi ransomware bande koja stoji iza napada na više od 100 kompanija

Dva člana ransomware bande uhapšena su u Kijevu, u Ukrajini, a hapšenja su rezultat zajedničke međunarodne operacije u kojoj su učestovali ukraj... Dalje

Zbog internet prevara uhapšeno više od 100 članova ogranizovane kriminalne grupe

Zbog internet prevara uhapšeno više od 100 članova ogranizovane kriminalne grupe

Španska nacionalna policija (Policia Nacional), uz podršku italijanske nacionalne policije (Polizia di Stato), Europola i Eurojusta, razbila je orga... Dalje

Uhapšeni ruski programer tvrdi da nije znao da radi za zloglasnu bandu TrickBot

Uhapšeni ruski programer tvrdi da nije znao da radi za zloglasnu bandu TrickBot

Ruski programer koji je navodno bio član zloglasne bande TrickBot uhapšen je u Južnoj Koreji kada je pokušao da napusti zemlju. Grupa TrickBot odg... Dalje