Майстер-розум вірусу-вимагача стикається з правосуддям: Мін'юст націлюється на глобальну кіберзлочинну операцію

robot
Генерація анотацій у процесі

Російський злочинець-вимагач, якого екстрадували з Південної Кореї до США, стикається з звинуваченнями у влаштуванні атаки шкідливої програми Phobos на глобальну критичну інфраструктуру, загальна сума збитків становить 16 мільйонів доларів.

Справедливість наздогнала: Падіння короля Вірус-вимагачів

Міністерство юстиції США (DOJ) оголосило у понеділок, що російський громадянин Євгеній Птицин, 42-річний, був екстрадований з Південної Кореї до США, щоб відповісти на звинувачення, пов'язані з вимагальним ПЗ Phobos.

Прокурори стверджують, що Птицин організував операцію, продаж та розподіл шкідливих програм, які вимагали понад 16 мільйонів доларів від понад 1 000 жертв по всьому світу, включаючи школи, медичні заклади та урядові установи. Представники влади зауважили:

Кожне розгортання вірусу-вимагача Phobos було призначено унікальний алфавітно-цифровий рядок для того, щоб збігалося з відповідним ключем дешифрування, і кожний афіліат був направлений на оплату вартості ключа дешифрування на унікальний криптовалютний гаманець цього афіліата.

За період з грудня 2021 року по квітень 2024 року ці комісії, як повідомляється, були перенаправлені на гаманець під контролем Птіцина.

Phobos ransomware, активний з 2019 року, діє в рамках моделі викупу як послуги (RaaS), що дозволяє спільникам здійснювати атаки в різних секторах, включаючи охорону здоров'я та критичну інфраструктуру. Викупник зазвичай отримує початковий доступ через фішингові листи з шкідливими вкладеннями або шляхом використання незахищених портів віддаленого протоколу робочого стола (RDP) за допомогою атак методом брут-форс. Після проникнення в мережу Phobos шифрує файли та вимагає викупні платежі, які часто становлять кілька мільйонів доларів. Зокрема, Phobos був пов'язаний з варіантами, такими як Elking, Eight, Devos, Backmydata та Faust, які мають схожі TTP.

Згідно з DOJ: «Птіцин обвинувачується в 13-точковому звинуваченні у змові з шахрайством, шахрайством, змовою здійснити комп'ютерне шахрайство і зловживання, чотирма злочинами, що спричинили навмисне пошкодження захищених комп'ютерів, та чотирма злочинами, пов'язаними з шахрайством.

Якщо визнано винним, Птіцину загрожує максимальний термін ув'язнення у розмірі 20 років за кожен злочин шахрайства за допомогою мережі; 10 років ув'язнення за кожен злам комп'ютерної системи; і п'ять років ув'язнення за змову з метою вчинення шахрайства та зловживання комп'ютером.

Переглянути оригінал
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
Немає коментарів