พ่อค้าของ 'มัลแวร์เรียกค่าไถ่' ต้องเผชิญกับการพิจารณาตามกฎหมาย: กรมยุทธการออนไลน์เป้าหมายธุรกิจอาชญากรรมไซเบอร์ระดับโลก

robot
ดำเนินการเจนเนเรชั่นบทคัดย่อ

จากมัลแวร์ Phobos มูลค่า 16 ล้านเหรียญสหรัฐที่เป้าหมายเป็นสถานที่สำคัญทั่วโลก กลุ่มมัลแวร์ซึ่งเป็นพ่อค้ามัลแวร์ผู้ที่อยู่ในประเทศรัสเซีย ได้ถูกส่งมอบกลับจากเกาหลีใต้มายังสหรัฐฯ เพื่อเผยแพร่ค่าปรับ

Justice Catches Up: The Fall of a มัลแวร์เรียกค่าไถ่ คิงพิน

กรมยุติธรรมของสหรัฐอเมริกา (DOJ) ประกาศวันจันทร์ว่า ยีเวนนี่ ปติซิน ชาวรัสเซียอายุ 42 ปี ได้ถูกนำกลับมาจากเกาหลีใต้เข้าสู่สหรัฐอเมริกาเพื่อเผชิญหน้ากับข้อกล่าวหาที่เกี่ยวข้องกับ Phobos ransomware

ฤางคุณัหรุฟดเนาะโยกฐีดว ฤางคุณัหรุฟดเนาะโยกฐีดว ฤางคุณัหรุฟดเนาะโยกฐีดว ฤางคุณัหรุฟดเนาะโยกฐีดว ฤางคุณัหรุฟดเนาะโยกฐีดว ฤางคุณัหรุฟดเนาะโยกฐีดว ฤางคุณัหรุฟดเนาะโยกฐีดว ฤางคุณัหรุฟดเนาะโยกฐีดว ฤางคุณัหรุฟดเนาะโยกฐีดว ฤางคุณัหรุฟดเนาะโยกฐีดว

ทุกครั้งที่มีการปล่อย Phobos ransomware จะถูกกำหนดให้มีรหัสอักษรตัวเลขที่เป็นคำสั่งซื้อเพื่อจับคู่กับกุญแจถอดรหัสที่เกี่ยวข้อง และแต่ละลูกสมาชิกจะถูกชี้ทางให้จ่ายค่ากุญแจถอดรหัสไปยังวอลเล็ตสกุลเงินดิจิตอลที่เป็นเอกลักษณ์กับลูกสมาชิกนั้น

ระหว่างเดือนธันวาคม 2021 และเมษายน 2024 รายได้เหล่านี้ถูกบันทึกไว้ในกระเป๋าเงินภายใต้การควบคุมของ Ptitsyn

Phobos ransomware ที่เป็นอันตรายตั้งแต่ปี 2019 ดำเนินการภายใต้รูปแบบของ ransomware-as-a-service (RaaS) ที่ทำให้สมาชิกสามารถโจมตีในหลายๆ ภาคสาขาได้รวมถึงสุขภาพและพื้นฐานที่สำคัญ ซึ่ง ransomware นี้มักจะเข้าถึงครั้งแรกผ่านทางอีเมลฟิชชิ่งที่มีสิ่งที่เป็นอันตรายแนบมาหรือโดยการใช้โปรโตคอลพอร์ต Remote Desktop (RDP) ที่ไม่มีการรักษาความปลอดภัยผ่านการโจมตีด้วยความรุนแรง หลังจากเข้าสู่ระบบเครือข่ายแล้ว Phobos จะเข้ารหัสไฟล์และเรียกร้องการชำระค่าไถ่ซึ่งมักจะมีจำนวนเงินที่มากถึงหลายล้านดอลลาร์ ความสำคัญคือ Phobos ได้รับการเชื่อมโยงกับความแตกต่าง เช่น Elking, Eight, Devos, Backmydata, และ Faust โดยที่มี TTPs ที่คล้ายคลึงกัน

ตามคำสั่งของกรมยุติธรรม: “Ptitsyn ถูกฟ้องโดยจำนวน 13 ข้อหา ที่เกี่ยวกับการก่อการร้ายด้วยวางแผนการโกงทางไฟฟ้า การโกงทางไฟฟ้า การก่อการร้ายด้วยวางแผนการละเมิดความปลอดภัยของคอมพิวเตอร์ 4 ข้อ การกระทำทำลายให้เสียหายโดยตั้งใจต่อคอมพิวเตอร์ที่ได้รับการป้องกัน และ การขู่เอาไป 4 ข้อ เกี่ยวกับการแฮกคอมพิวเตอร์

หากต้องพิพากษาตัว, ปติทซินจะต้องเผชิญกับโทษสูงสุด 20 ปีในเรือนจำสำหรับแต่ละครั้งของการฉ้อโกงทางไฟฟ้า; 10 ปีในเรือนจำสำหรับแต่ละครั้งของการแฮ็กคอมพิวเตอร์; และ 5 ปีในเรือนจำสำหรับการสมรู้ร่วมทุจริตด้านคอมพิวเตอร์และการละเมิด

ดูต้นฉบับ
  • รางวัล
  • แสดงความคิดเห็น
  • แชร์
แสดงความคิดเห็น
ไม่มีความคิดเห็น