Dvojica Iranaca optužena za širenje ransomwarea SamSam

Sajber hronika, 29.11.2018, 09:30 AM

Dvojica Iranaca optužena za širenje ransomwarea SamSam

Dvojica iranskih državljana optužena su za organizovanje međunarodne kampanje distribucije SamSam ransomwarea koji je korišćen da bi se sistemi velikog broja kompanija i državnih institucija držali kao taoci, a žrtve potom ucenjivale.

Faramarz Šai Savandi i Muhamed Mehdi Ša Mansuri su SamSam ransomware stvorili u decembru 2015. godine, da bi počev od 2016. počeli sa napadima na određene ciljeve.

Zbog delovanja optuženih više od 200 žrtava pretrpelo je gubitke veće od 30 miliona dolara.

Prema navodima iz optužnice, hakeri su se infiltrirali u računarske sisteme u 10 američkih država i Kanadi, da bi potom zahtevali od žrtava da plate. Njihovo delovanje je nanelo štetu državnim organima, gradskim vlastima, bolnicama i velikom broju nevinih žrtava.

Na konferenciji za novinare održanoj 28. novembra, pomoćnik državnog tužioca Brajan Benckovski je rekao da su optuženi najpre istraživali svoje ciljeve kako bi povećali šanse za kompromitovanje njihovih sistema i, kada bi uspeli da se infiltriraju, šifrovali su sve što se zateklo na sistemima, da bi zatim od žrtava tražili otkup koji je trebalo platiti bitcoinima.

Okrivljeni su koristili TOR da anonimizuju svoje komunikacije. Oni su svoje ciljeve napadali posle radnog vremena kako bi bili sigurni da žrtve neće uspeti da uspešno ublaže napade.

Tokom svih godina SamSamom su upravljali Savandi i Mansouri. Procenjuje se da su od ransomwarea, tačnije od žrtava koje su platile otkup zaradili više od 6000000 dolara.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije

Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije

Više od 75.000 osoba koje su koristile DDoS-for-hire platforme za pokretanje napada upozoreno je putem imejlova i pisama u okviru najnovije faze međ... Dalje

Policija identifikovala vođe GandCrab i REvil ransomware grupa

Policija identifikovala vođe GandCrab i REvil ransomware grupa

Nemačka savezna kriminalistička policija (BKA) identifikovala je dvojicu ruskih državljana kao vođe ransomware operacija GandCrab i REvil u period... Dalje

Operacija Alice razotkrila mrežu od 373.000 dark web sajtova: korisnici sada pod istragom

Operacija Alice razotkrila mrežu od 373.000 dark web sajtova: korisnici sada pod istragom

Vlasti iz 23 zemlje ugasile su jednu od najvećih mreža veb sajtova na dark vebu, u okviru međunarodne operacije pod nazivom Operacija Alice. Akcijo... Dalje

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Četrdesettrogodišnji ruski državljanin Jevgenij Pticin priznao je krivicu u Sjedinjenim Državama za učešće u zaveri radi izvršenja internet pr... Dalje

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Međunarodne policijske agencije ugasile su veliku phishing-as-a-service platformu Tycoon 2FA, koja je korišćena za napade na stotine hiljada naloga... Dalje