I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

Sajber hronika, 26.02.2024, 11:58 AM

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

Ruske vlasti su identifikovale i uhapsile tri člana ransomware bande SugarLocker. Grupa posluje pod maskom legitimne tehnološke kompanije pod nazivom Shtazi-IT, koja nudi usluge izrade sajtova, mobilnih aplikacija i onlajn prodavnica, navodi se u izveštaju F.A.C.C.T., ruske kompanije koja je bila uključena u istragu.

Međutim, pojedini stručnjaci za sajber bezbednost smatraju da tajming hapšenja nije slučajan jer se poklopio sa međunarodnom operacijom protiv ransomware bande LockBit i da bi hapšenja sajber kriminalaca u Rusiji mogla biti pokušaj PR-a ruskih vlasti kako bi pokazale da i oni mogu da hapse.

Ransomware SugarLocker se pojavio 2021. godine kao ransomware-as-a-service, model poslovanja sajber kriminalaca koji nude malver za naknadu ili udeo u otkupu koji od žrtava naplate kupci ransomwarea.

Konkrektno, SugarLocker traži 30% profita kupaca ili 10% ako profit premašuje 5 miliona dolara.

Od početka rada, SugarLocker se obavezao da neće napadati zemlje istočne Evrope, osim baltičkih država i Poljske. Grupa nema namenski sajt kao slične grupe koje na svojim sajtovima objavljuju imena žrtava i ukradene podatke, tako da nije poznato ko su njihove žrtve.

Flijale SugarLockera su motivisane isključivo finansijskim interesima.

„To je samo posao. Apsolutno nas nije briga za vas i vaše ugovore, osim za dobijanje beneficija“, stoji u poruci za otkup. „Ako ne želite da sarađujete sa nama za nas to nije važno. Ali izgubićete svoje vreme i podatke.”

Osoba koja je najavila lansiranje malvera 2021. na darknet forumu RAMP koristila je korisničko ime „Gustave Dore“ koje je koristio i ruski državljanin Aleksandar Ermakov, koga su u januaru sankcionisale Australija, Velika Britanija i SAD zbog njegove navodne umešanosti u napad na australijsko zdravstveno osiguranje Medibank 2022. Veruje se da je Ermakov deo zloglasne ruske grupe REvil, jedne od najaktivnijih ransomware bandi.

Kada je policija pretražila domove članova SugarLockera, navodno je pronašla laptopove, mobilne telefone, prepisku i druge digitalne dokaze o nezakonitim aktivnostima. Privedeni članovi imaju nadimke blade_runner, GustaveDore i JimJones. Oni su već optuženi za kreiranje, korišćenje i distribuciju malvera. Ako budu proglašeni krivim, mogli bi da budu osuđeni sa do četiri godine zatvora. Istraga je još uvek u toku.


Foto: Random Institute / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri uhapšeni zbog napada ransomwarea LockBit priznali krivicu

Hakeri uhapšeni zbog napada ransomwarea LockBit priznali krivicu

Dvojica ruskih državljana izjasnila su se krivim za napade ransomwarea LockBit na žrtve širom sveta, i štetu od 2 miliona dolara koju su prouzroko... Dalje

Haker koji je povezan sa zloglasnim malverima Zeus i IcedID osuđen na 9 godina zatvora

Haker koji je povezan sa zloglasnim malverima Zeus i IcedID osuđen na 9 godina zatvora

Ukrajinski državljanin Vjačeslav Igorevič Penčukov, 37, osuđen je u SAD na zatvorsku kaznu od 9 godina za učešće u distribuciji dva zloglasna... Dalje

Haker povezan sa zloglasnom ransomware grupom uhapšen u Bugarskoj

Haker povezan sa zloglasnom ransomware grupom uhapšen u Bugarskoj

U susednoj Bugarskoj je uhapšen haker Teodor Iliev zbog hakovanja više državnih institucija. Stručnjaci za sajber bezbednost su ranije povezali Il... Dalje

Zbog internet prevara širom sveta uhapšeno 3950 ljudi

Zbog internet prevara širom sveta uhapšeno 3950 ljudi

Interpol je saopštio da je tokom globalne policijske operacije pod nazivom „First Light” uhapšeno 3950 osumnjičenih i identifikovano jo... Dalje

Uhapšen haker koji je pomagao zloglasnim ransomware kartelima LockBit i Conti

Uhapšen haker koji je pomagao zloglasnim ransomware kartelima LockBit i Conti

Ukrajinska policija je objavila da je uhapsila 28-godišnjeg muškarca iz Kijeva za koga se sumnja da je pomagao zloglasnim ruskim ransomware grupama ... Dalje