Головна » Технології / Новини » Затримали росіянина, причетного до глобальної кампанії програми-вимагача LockBit

10 листопада Європол оголосив про арешт 33-річного громадянина росії та Канади, Міхаїла Васільєва, за ймовірну участь у глобальній кампанії програми-вимагача LockBit. Це програмне забезпечення-вимагач атакувало критичну інфраструктуру організацій і відомих компаній у всьому світі.




Васільєв перебуває під вартою в Канаді і очікує екстрадиції до США. Міністерство юстиції Сполучених Штатів висунуло Васільєву звинувачення у «змові з метою пошкодження захищених компʼютерів та передачі вимог про викуп». Якщо його визнають винним, йому може загрожувати максимум 5 років увʼязнення.

Національна жандармерія Франції очолила розслідування за допомогою Європейського центру боротьби з кіберзлочинністю Європолу, Канадської королівської кінної поліції і ФБР. Згідно з даними Європолу, оператор LockBit був однією з головних цілей Європолу через його участь у багатьох резонансних справах щодо програм-вимагачів.

Згідно з кримінальною заявою, у будинку Васільєва в Онтаріо було 2 рейди. Перший у серпні 2022 року, а інший у жовтні. Під час першого рейду поліція знайшла скріншоти зашифрованих повідомлень із користувачем на імʼя «LockBitSupp», інструкції щодо розгортання блокування LockBit для Linux/ESXi та вихідний код шкідливого програмного забезпечення. А також конфіденційну інформацію, що належить працівникам підтвердженої жертви LockBit із січня 2022 року.

Під час другого рейду поліція затримала Васільєва ще до того, як він встиг заблокувати свій ноутбук. Це дозволило провести більш ретельний обшук його ноутбука. Слідчі виявили файл під назвою «TARGETLIST», який вважається списком потенційних жертв, і відкриту вкладку браузера під назвою «LockBit LOGIN», розміщену в даркнеті.

За допомогою біткойн-холдингів Васільєва, вдалося підключити його до злочинної схеми. Аналіз блокчейну біткойн-гаманця, знайденого в його домі, показав, що він отримав платіж у розмірі 0.80574055 BTC 5 лютого 2022 року. Слідчі відстежили кошти для цієї транзакції до викупу в розмірі 2.8759 BTC, здійсненого жертвою LockBit.

Цей арешт стався після аналогічної дії в Україні у жовтні 2021 року, коли спільна операція за участю ФБР, французької поліції та української Нацполіції призвела до арешту двох його спільників.

Що таке атаки програми-вимагача LockBit?

Програма-вимагач LockBit – це зловмисне програмне забезпечення, що саморозповсюджується. Воно призначене для блокування доступу користувачів до їхніх комп’ютерних систем за виплату викупу. Хакери використовують це програмне забезпечення-вимагача для цілеспрямованих атак на підприємства та інші організації. Вперше це ПЗ було виявлено у 2020 році. На нього припадає близько 44% усіх кампаній-вимагачів у 2022 році.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Новини

OKKO повідомила про активізацію шахраїв і «паливні субсидії»

У месенджерах знову активізувались шахраї, які масово розсилають повідомлення та посилання на сайт з інформацією про те, що у мережі OKKO діють «паливні субсидії». Що відповівши на запитання опитника можна, нібито, отримати 5000 гривень. Для того, щоб отримати виграш шахраї закликають розповсюджувати посилання на сайт та надати персональні дані. Для достовірності сайт навіть має відгуки […]


Новини

Neuralink Ілона Маска перевіряють через порушення правил поводження з тваринами під час дослідів

Нейротехнологічна компанія Neuralink американського мільярдера Ілона Маска робить успіхи в науці, демонструючи це на мавпах і свинях. Нещодавно Маск заявив, що перше випробування Neuralink на людях розпочнеться у 2023 році. Нагадаємо, що клінічні випробування мали розпочатися у 2020 році але, схоже, що початок можуть знову відкласти. Підписуйтесь на наш Telegram-канал У США розпочали розслідувати роботу Neuralink […]


Повідомити про помилку

Текст, який буде надіслано нашим редакторам: