Ruské úrady dolapili nebezpečného hackera, ktorý dlho unikal spravodlivosti. Napáchal škody v miliónoch dolárov

Ruské úrady chytili jedného z najnebezpečnejších ransomver hackerov, Michaila Pavloviča Matvejeva, ktorý dlhé roky unikal pred spravodlivosťou.

ruski hackeri pomahali ukrajincom_titulka
Zdroj: FOTOKITA / shutterstock.com a Mehaniq / shutterstock.com, úprava Vosveteit.sk

Ruské úrady oznámili významný krok v boji proti kybernetickému zločinu – zatknutie jedného z popredných hackerov v oblasti ransomvérových útokov Michaila Pavloviča Matvejeva, známeho pod prezývkou Wazawaka (tiež známy aj ako „Boriscelcin“, „m1x“ a „Uhodiransomwar“). Na tému upozornil server bleepingcomputer.com.

Prokuratúra zatiaľ neprezradila žiadne konkrétne informácie o identite zatknutej osoby. V súdnych dokumentoch je udávaný len ako „programátor“. Avšak, podľa anonymného zdroja ruskej štátnej agentúry RIA Novosti, ide o Matvejeva.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

„V súčasnosti vyšetrovateľ zhromaždil dostatok dôkazov, trestný spis s obžalobou podpísanou prokurátorom bol zaslaný na Ústredný okresný súd mesta Kaliningrad na posúdenie vo veci samej,“ uviedlo vo vyhlásení ruské ministerstvo vnútra.

Čím sa vlastne ransomverové skupiny vyznačujú?

Ide o organizovanú skupina kyberzločincov, ktorá sa zaoberá šírením a používaním ransomvéru – škodlivého softvéru navrhnutého na zašifrovanie dát obetí. Ich cieľom je získať výkupné (angl. ransom) výmenou za obnovenie prístupu k týmto dátam.

ransomware zamknuty pocitac
Zdroj: Bacho / shutterstock.com

Po preniknutí do systému zašifrujú citlivé údaje alebo úplne zablokujú prístup k zariadeniu. Obeť dostane správu s požiadavkou zaplatiť výkupné (zvyčajne v kryptomenách ako Bitcoin), aby získala dešifrovací kľúč. Ak obeť nezaplatí, skupina môže hroziť vymazaním dát alebo ich zverejnením.

Wazawaka je veľkou rybou

Wazawaka je podľa vyšetrovateľov úzko spojený s viacerými ransomvérovými skupinami, ktoré stoja za rozsiahlymi kybernetickými útokmi na podniky, vládne inštitúcie a kritickú infraštruktúru po celom svete. Podľa dostupných informácií Wazawaka zohrával kľúčovú úlohu nielen pri vývoji a šírení škodlivého softvéru, ale aj pri koordinácii výkupných stratégií, čím napomáhal nelegálnemu obohacovaniu celých skupín kybernetických zločincov.

Kybernetický expert Oleg Šakirov ako prvý upozornil, že Matvejev čelí obvineniu z vývoja ransomvéru. Prokuratúra ho označuje ako „špecializovaný škodlivý softvér“. Tento softvér dokáže zašifrovať súbory a údaje a bol údajne určený na útoky na komerčné organizácie s cieľom získať výkupné výmenou za ich dešifrovanie.

Matvejevova provokácia – výsmech americkým úradom cez sociálne siete

Matvejev bol však vždy veľmi aktívny a prítomný na internete. Vôbec sa nebál a často verejne komunikoval s odborníkmi a výskumníkmi v oblasti kybernetickej bezpečnosti a bez zábran zdieľal informácie o svojej kybernetickej trestnej činnosti prostredníctvom svojho účtu RansomBoris na Twitteri, ktorý je stále aktívny.

Po tom, ako však naňho USA uvalili sankcie, sa Matvejev otvorene vysmieval americkým orgánom činným v trestnom konaní a na Twitteri zverejnil obrázok plagátu, kde bol on ako hľadaní zločinec. Zdá sa ale, že sa práve dosmial.

Za čo všetko je Wazawaka zodpovedný?

Správa ministerstva financií zodpovedná za kontrolu zahraničných aktív (OFAC) uvalila na Matvejeva sankcie v dôsledku jeho účasti na kybernetických útokoch proti americkým organizáciám.

Okrem toho ministerstvo zahraničných vecí USA vyhlásilo odmenu až do výšky 10 miliónov USD za akékoľvek informácie, ktoré by viedli k jeho zatknutiu alebo odsúdeniu za účasti na nadnárodnom organizovanom zločine.

Podľa tlačovej správy ministerstva spravodlivosti, odtajnených obvinení z New Jersey a District of Columbia, sa podarilo zmapovať aktivity Matvejeva počas jeho spolupráce s tromi ransomvérovými gangmi:

  • Jún 2020: Matvejev a jeho komplici zo skupiny LockBit údajne použili ransomvér LockBit na útok na sieť orgánu činného v trestnom konaní v okrese Passaic v New Jersey.
  • Apríl 2021: Obžalovaný spolupracoval so skupinou Babuk na útoku na Metropolitné policajné oddelenie vo Washingtone, D.C., kde nasadili škodlivý payload (kód alebo inštrukcie, ktoré sú nasadené po úspešnom preniknutí do cieľového systému alebo zariadenia). Táto skupina sa rozpadla po tom, ako sa jej členovia nemohli dohodnúť, či zverejnia údaje ukradnuté z Washingtonu alebo nie.
  • Máj 2022: V spolupráci s členmi gangu Hive zašifrovali systémy neziskovej organizácie z Mercer County v New Jersey.

Podľa amerického Ministerstva spravodlivosti sa Matvejev podieľal na nasadení troch ransomvérových variantov: LockBit, Babuk a Hive. Len pre zaujímavosť, celkové požiadavky na výkupné od členov týchto troch ransomvérových kampaní dosiahli až 400 miliónov dolárov, pričom obete zaplatili približne 200 miliónov dolárov.

peniaze_titulka_4
Zdroj: Vosveteit.sk

Ruské orgány sľubujú ďalšie vyšetrovania, ktoré môžu viesť k odhaleniu širších kontaktov medzi Wazawakom a ďalšími nelegálnymi kybernetickými skupinami, čím sa posilní medzinárodná bezpečnosť v oblasti kybernetických hrozieb.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať