Bugarska policija zaplenila infrastrukturu ransomwarea NetWalker, SAD optužile kanadskog državljanina za distribuciju

Sajber hronika, 28.01.2021, 10:00 AM

Bugarska policija zaplenila infrastrukturu ransomwarea NetWalker, SAD optužile kanadskog državljanina za distribuciju

Bugarska policija zaplenila je infrastrukturu NetWalkera, jedne od najaktivnijih kriminalnih grupa koje distribuiraju ransomware.

Policija je zaplenila server koji je korišćen za hostovanje veb portala grupe NetWalker, a tužilaštvo u Sjedinjenim Američkim Državama podiglo je optužnicu protiv kanadskog državljanina koji je navodno zaradio najmanje 27,6 miliona dolara od ransomwarea NetWalker.

Oduzeti server korišćen je za hostovanje stranica na koje su žrtve NetWalkera preusmeravane da komuniciraju sa napadačima i pregovaraju o njihovim zahtevima za otkupninu.

Isti server je takođe korišćen za hosting bloga gde je grupa NetWalker objavljivala podatke koje je ukrala od hakovanih kompanija koje su odbile da plate otkupninu, kao vid osvete i javne sramote.

Detalji o kanadskom državljaninu koji je optužen još uvek nisu dostupni, osim njegovog imena i prebivališta. Reč je o Sebastijanu Vešon-Dežardenu iz Gatina, grada u kanadskoj pokrajini Kvebek .

Veruje se da je Vešon-Dežarden „pridruženi član“, osoba koja je zapravo iznajmila ransomware od tvorca NetWalkera.

Ova vrsta poslovanja naziva se Ransomware-as-a-Service ili RaaS i uobičajeni je model poslovanja mnogih grupa koje rade sa ransomwareom.

Pre policijske intervencije, NetWalker je funkcinisao na sledeći način. Na nekoliko foruma sajber-podzemlja u temama koje je objavio korisnik Bugatti reklamiran je ransomware a Bugatti je tražio „partnere“ koji bi hakovali korporativne mreže, krali podatke koji će se koristiti kao sredstvo ucene tokom pregovora i instalirali ransomware za šifrovanje fajlova.

Ako bi žrtve platile, Bugatti i partner bi podelili otkupninu prema unapred dogovorenom sporazumu.

Prema američkim vlastima, NetWalker je inficirao najmanje 305 žrtava iz 27 zemalja, a najviše, njih 203, bilo je iz SAD.

U izveštaju kompanije McAfee objavljenom u avgustu 2020. godine navodi se da je operacija NetWalker zaradila više od 25 miliona dolara od otkupnina samo od marta do jula 2020. godine, a profit je sasvim sigurno značajno uvećan do sada.

U juče objavljenom izveštaju, kompanija Chainalysis ažurirala je tu cifru na više od 46 miliona dolara za celu 2020. godinu, stavljajući NetWalker u prvih 5 ransomwarea koji su doneli najviše novca distributerima, pored ransomwarea Ryuk, Maze, Doppelpaymer i Sodinokibi. U istom izveštaju se tvrdi da je Vešon-Dežarden takođe sarađivao i sa drugim grupama koje distribuiraju ransomware, kao što su Sodinokibi, Suncrypt i RagnarLocker.

Pored optužnice protiv kanadskog državljanina, američko Ministarstvo pravde je objavilo i da je zaplenjeno 454.530,19 dolara u kriptovaluti za koju se veruje da je povezana sa uplatama otkupnina koje su izvršile tri poslednje žrtve NetWalkera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Europol: Razbijena kriminalna grupa osumnjičena za fišing napade, internet prevare i pranje novca

Europol: Razbijena kriminalna grupa osumnjičena za fišing napade, internet prevare i pranje novca

Devet osoba uhapšeno je u utorak tokom racija u 24 kuće širom Holandije. Belgijska i holandska policija predvođene Europolom izvele su akciju pro... Dalje

U globalnoj policijskoj operaciji uhapšeno 2000 ljudi umešanih u ljubavne prevare, hakovanje poslovne e-pošte i pranje novca

U globalnoj policijskoj operaciji uhapšeno 2000 ljudi umešanih u ljubavne prevare, hakovanje poslovne e-pošte i pranje novca

Dvomesečna međunarodna policijska operacija, kodnog naziva „First Light 2022“, rezultirala je zaplenom 50 miliona dolara i hapšenjem 20... Dalje

Interpol: Razbijena BEC banda koja je pljačkala žrtve pomoću malvera Agent Tesla

Interpol: Razbijena BEC banda koja je pljačkala žrtve pomoću malvera Agent Tesla

Interpol je objavio hapšenje trojice Nigerijaca u Lagosu, za koje se sumnja da su koristili trojance za daljinski pristup (RAT) za preusmeravanje fin... Dalje

Epilog velike prevare sa onlajn oglasima: vraćeno 15 miliona dolara sa švajcarskih računa prevaranata

Epilog velike prevare sa onlajn oglasima: vraćeno 15 miliona dolara sa švajcarskih računa prevaranata

Američka vlada saopštila je juče da je povratila više od 15 miliona dolara sa računa u švajcarskim bankama, zarađenih od razrađene međunarodn... Dalje

Kardiolog optužen da je napravio i prodavao ransomware Jigsaw i Thanos

Kardiolog optužen da je napravio i prodavao ransomware Jigsaw i Thanos

Venecuelanski lekar koji je sam učio kompjutersko programiranje prodavao je softver koji je koristila iranska hakerska grupa za napad na izraelske ko... Dalje