Bugarska policija zaplenila infrastrukturu ransomwarea NetWalker, SAD optužile kanadskog državljanina za distribuciju

Sajber hronika, 28.01.2021, 10:00 AM

Bugarska policija zaplenila infrastrukturu ransomwarea NetWalker, SAD optužile kanadskog državljanina za distribuciju

Bugarska policija zaplenila je infrastrukturu NetWalkera, jedne od najaktivnijih kriminalnih grupa koje distribuiraju ransomware.

Policija je zaplenila server koji je korišćen za hostovanje veb portala grupe NetWalker, a tužilaštvo u Sjedinjenim Američkim Državama podiglo je optužnicu protiv kanadskog državljanina koji je navodno zaradio najmanje 27,6 miliona dolara od ransomwarea NetWalker.

Oduzeti server korišćen je za hostovanje stranica na koje su žrtve NetWalkera preusmeravane da komuniciraju sa napadačima i pregovaraju o njihovim zahtevima za otkupninu.

Isti server je takođe korišćen za hosting bloga gde je grupa NetWalker objavljivala podatke koje je ukrala od hakovanih kompanija koje su odbile da plate otkupninu, kao vid osvete i javne sramote.

Detalji o kanadskom državljaninu koji je optužen još uvek nisu dostupni, osim njegovog imena i prebivališta. Reč je o Sebastijanu Vešon-Dežardenu iz Gatina, grada u kanadskoj pokrajini Kvebek .

Veruje se da je Vešon-Dežarden „pridruženi član“, osoba koja je zapravo iznajmila ransomware od tvorca NetWalkera.

Ova vrsta poslovanja naziva se Ransomware-as-a-Service ili RaaS i uobičajeni je model poslovanja mnogih grupa koje rade sa ransomwareom.

Pre policijske intervencije, NetWalker je funkcinisao na sledeći način. Na nekoliko foruma sajber-podzemlja u temama koje je objavio korisnik Bugatti reklamiran je ransomware a Bugatti je tražio „partnere“ koji bi hakovali korporativne mreže, krali podatke koji će se koristiti kao sredstvo ucene tokom pregovora i instalirali ransomware za šifrovanje fajlova.

Ako bi žrtve platile, Bugatti i partner bi podelili otkupninu prema unapred dogovorenom sporazumu.

Prema američkim vlastima, NetWalker je inficirao najmanje 305 žrtava iz 27 zemalja, a najviše, njih 203, bilo je iz SAD.

U izveštaju kompanije McAfee objavljenom u avgustu 2020. godine navodi se da je operacija NetWalker zaradila više od 25 miliona dolara od otkupnina samo od marta do jula 2020. godine, a profit je sasvim sigurno značajno uvećan do sada.

U juče objavljenom izveštaju, kompanija Chainalysis ažurirala je tu cifru na više od 46 miliona dolara za celu 2020. godinu, stavljajući NetWalker u prvih 5 ransomwarea koji su doneli najviše novca distributerima, pored ransomwarea Ryuk, Maze, Doppelpaymer i Sodinokibi. U istom izveštaju se tvrdi da je Vešon-Dežarden takođe sarađivao i sa drugim grupama koje distribuiraju ransomware, kao što su Sodinokibi, Suncrypt i RagnarLocker.

Pored optužnice protiv kanadskog državljanina, američko Ministarstvo pravde je objavilo i da je zaplenjeno 454.530,19 dolara u kriptovaluti za koju se veruje da je povezana sa uplatama otkupnina koje su izvršile tri poslednje žrtve NetWalkera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zatvoren popularni hakerski sajt

Zatvoren popularni hakerski sajt

Nemačka policija je saopštila da je zaplenila infrastrukturu popularnog ilegalnog darknet marketa Nemesis i uklonila veb sajt. Posetioce sajta doče... Dalje

Uhapšena trojica hakera zbog hakovanja više od 100 miliona email i Instagram naloga

Uhapšena trojica hakera zbog hakovanja više od 100 miliona email i Instagram naloga

Vlasti u Ukrajini uhapsile su tri osobe pod sumnjom da su hakovale više od 100 miliona email i Instagram naloga korisnika širom sveta. Osumnjičeni,... Dalje

Administrator ransomware kartela LockBit osuđen na 4 godine zatvora

Administrator ransomware kartela LockBit osuđen na 4 godine zatvora

Administrator ransomware grupe LockBit osuđen je na četiri godine zatvora nakon što je prošlog meseca pred sudom u Kanadi priznao krivicu po osam ... Dalje

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

Ruske vlasti su identifikovale i uhapsile tri člana ransomware bande SugarLocker. Grupa posluje pod maskom legitimne tehnološke kompanije pod nazivo... Dalje

Uhapšena dva člana ransomware bande LockBit, žrtvama dostupan besplatni alat za dešifrovanje

Uhapšena dva člana ransomware bande LockBit, žrtvama dostupan besplatni alat za dešifrovanje

Američko tužilaštvo podiglo je optužnice protiv dvojice članova ransomware grupe LockBit , a dva člana bande uhapšena su u Francuskoj i Ukrajin... Dalje