Bugarska policija zaplenila infrastrukturu ransomwarea NetWalker, SAD optužile kanadskog državljanina za distribuciju
Sajber hronika, 28.01.2021, 10:00 AM

Bugarska policija zaplenila je infrastrukturu NetWalkera, jedne od najaktivnijih kriminalnih grupa koje distribuiraju ransomware.
Policija je zaplenila server koji je korišćen za hostovanje veb portala grupe NetWalker, a tužilaštvo u Sjedinjenim Američkim Državama podiglo je optužnicu protiv kanadskog državljanina koji je navodno zaradio najmanje 27,6 miliona dolara od ransomwarea NetWalker.
Oduzeti server korišćen je za hostovanje stranica na koje su žrtve NetWalkera preusmeravane da komuniciraju sa napadačima i pregovaraju o njihovim zahtevima za otkupninu.
Isti server je takođe korišćen za hosting bloga gde je grupa NetWalker objavljivala podatke koje je ukrala od hakovanih kompanija koje su odbile da plate otkupninu, kao vid osvete i javne sramote.
Detalji o kanadskom državljaninu koji je optužen još uvek nisu dostupni, osim njegovog imena i prebivališta. Reč je o Sebastijanu Vešon-Dežardenu iz Gatina, grada u kanadskoj pokrajini Kvebek .
Veruje se da je Vešon-Dežarden „pridruženi član“, osoba koja je zapravo iznajmila ransomware od tvorca NetWalkera.
Ova vrsta poslovanja naziva se Ransomware-as-a-Service ili RaaS i uobičajeni je model poslovanja mnogih grupa koje rade sa ransomwareom.
Pre policijske intervencije, NetWalker je funkcinisao na sledeći način. Na nekoliko foruma sajber-podzemlja u temama koje je objavio korisnik Bugatti reklamiran je ransomware a Bugatti je tražio „partnere“ koji bi hakovali korporativne mreže, krali podatke koji će se koristiti kao sredstvo ucene tokom pregovora i instalirali ransomware za šifrovanje fajlova.
Ako bi žrtve platile, Bugatti i partner bi podelili otkupninu prema unapred dogovorenom sporazumu.
Prema američkim vlastima, NetWalker je inficirao najmanje 305 žrtava iz 27 zemalja, a najviše, njih 203, bilo je iz SAD.
U izveštaju kompanije McAfee objavljenom u avgustu 2020. godine navodi se da je operacija NetWalker zaradila više od 25 miliona dolara od otkupnina samo od marta do jula 2020. godine, a profit je sasvim sigurno značajno uvećan do sada.
U juče objavljenom izveštaju, kompanija Chainalysis ažurirala je tu cifru na više od 46 miliona dolara za celu 2020. godinu, stavljajući NetWalker u prvih 5 ransomwarea koji su doneli najviše novca distributerima, pored ransomwarea Ryuk, Maze, Doppelpaymer i Sodinokibi. U istom izveštaju se tvrdi da je Vešon-Dežarden takođe sarađivao i sa drugim grupama koje distribuiraju ransomware, kao što su Sodinokibi, Suncrypt i RagnarLocker.
Pored optužnice protiv kanadskog državljanina, američko Ministarstvo pravde je objavilo i da je zaplenjeno 454.530,19 dolara u kriptovaluti za koju se veruje da je povezana sa uplatama otkupnina koje su izvršile tri poslednje žrtve NetWalkera.

Izdvojeno
Policija ugasila platformu mračnog veba za trgovinu narkoticima, u toku identifikacija prodavaca i korisnika

Finske vlasti su zajedno sa Evropolom i kompanijom za sajber bezbednost Bitdefender zatvorile tržište mračnog veba pod nazivom PIILOPUOTI. Platform... Dalje
Ruski haker koji je napravio malver NLBrute priznao krivicu

Ruski državljanin, 28-godišnji Darij Pankov, zvani dpxaker, mogao bi provesti narednih pet godina iza rešetaka nakon što se izjasnio krivim za raz... Dalje
Tinejdžer koji je hakovao Uber, Nvidiu i Rockstar Games proglašen krivim ali neće biti osuđen
.jpg)
Sud u Londonu proglasio je krivim Ariona Kurtaja zbog napada na kompanije Uber, Revolut i proizvođača video igara Rockstar Games. Arion Kurtaj, 18, ... Dalje
Interpol zatvorio fišing platformu 16shop, uhapšene tri osobe

Interpol je objavio da je zatvorio zloglasnu phishing-as-a-service (PaaS) platformu „16shop”, i da su u globalnoj policijskoj akciji uhap... Dalje
Kazahstan na zahtev SAD uhapsio, pa zatim odbio da izruči ruskog stručnjaka za sajber bezbednost

Kazahstanska vlada odlučila je da ne izruči Sjedinjenim Američkim Državama istaknutog ruskog stručnjaka za sajber bezbednost, već da umesto toga... Dalje
Pratite nas
Nagrade