Ruské úrady dolapili nebezpečného hackera, ktorý dlho unikal spravodlivosti. Napáchal škody v miliónoch dolárov
Ruské úrady chytili jedného z najnebezpečnejších ransomver hackerov, Michaila Pavloviča Matvejeva, ktorý dlhé roky unikal pred spravodlivosťou.
Ruské úrady oznámili významný krok v boji proti kybernetickému zločinu – zatknutie jedného z popredných hackerov v oblasti ransomvérových útokov Michaila Pavloviča Matvejeva, známeho pod prezývkou Wazawaka (tiež známy aj ako „Boriscelcin“, „m1x“ a „Uhodiransomwar“). Na tému upozornil server bleepingcomputer.com.
Prokuratúra zatiaľ neprezradila žiadne konkrétne informácie o identite zatknutej osoby. V súdnych dokumentoch je udávaný len ako „programátor“. Avšak, podľa anonymného zdroja ruskej štátnej agentúry RIA Novosti, ide o Matvejeva.
„V súčasnosti vyšetrovateľ zhromaždil dostatok dôkazov, trestný spis s obžalobou podpísanou prokurátorom bol zaslaný na Ústredný okresný súd mesta Kaliningrad na posúdenie vo veci samej,“ uviedlo vo vyhlásení ruské ministerstvo vnútra.
Čím sa vlastne ransomverové skupiny vyznačujú?
Ide o organizovanú skupina kyberzločincov, ktorá sa zaoberá šírením a používaním ransomvéru – škodlivého softvéru navrhnutého na zašifrovanie dát obetí. Ich cieľom je získať výkupné (angl. ransom) výmenou za obnovenie prístupu k týmto dátam.

Po preniknutí do systému zašifrujú citlivé údaje alebo úplne zablokujú prístup k zariadeniu. Obeť dostane správu s požiadavkou zaplatiť výkupné (zvyčajne v kryptomenách ako Bitcoin), aby získala dešifrovací kľúč. Ak obeť nezaplatí, skupina môže hroziť vymazaním dát alebo ich zverejnením.
Wazawaka je veľkou rybou
Wazawaka je podľa vyšetrovateľov úzko spojený s viacerými ransomvérovými skupinami, ktoré stoja za rozsiahlymi kybernetickými útokmi na podniky, vládne inštitúcie a kritickú infraštruktúru po celom svete. Podľa dostupných informácií Wazawaka zohrával kľúčovú úlohu nielen pri vývoji a šírení škodlivého softvéru, ale aj pri koordinácii výkupných stratégií, čím napomáhal nelegálnemu obohacovaniu celých skupín kybernetických zločincov.
Neprehliadni
Kybernetický expert Oleg Šakirov ako prvý upozornil, že Matvejev čelí obvineniu z vývoja ransomvéru. Prokuratúra ho označuje ako „špecializovaný škodlivý softvér“. Tento softvér dokáže zašifrovať súbory a údaje a bol údajne určený na útoky na komerčné organizácie s cieľom získať výkupné výmenou za ich dešifrovanie.
Matvejevova provokácia – výsmech americkým úradom cez sociálne siete
Matvejev bol však vždy veľmi aktívny a prítomný na internete. Vôbec sa nebál a často verejne komunikoval s odborníkmi a výskumníkmi v oblasti kybernetickej bezpečnosti a bez zábran zdieľal informácie o svojej kybernetickej trestnej činnosti prostredníctvom svojho účtu RansomBoris na Twitteri, ktorý je stále aktívny.
Po tom, ako však naňho USA uvalili sankcie, sa Matvejev otvorene vysmieval americkým orgánom činným v trestnom konaní a na Twitteri zverejnil obrázok plagátu, kde bol on ako hľadaní zločinec. Zdá sa ale, že sa práve dosmial.
Mikhail Pavlovich my beloved https://t.co/aGTtpu6PVi pic.twitter.com/3cwt7jf9qZ
— ً (@LucasKatashi) October 24, 2023
Za čo všetko je Wazawaka zodpovedný?
Správa ministerstva financií zodpovedná za kontrolu zahraničných aktív (OFAC) uvalila na Matvejeva sankcie v dôsledku jeho účasti na kybernetických útokoch proti americkým organizáciám.
Okrem toho ministerstvo zahraničných vecí USA vyhlásilo odmenu až do výšky 10 miliónov USD za akékoľvek informácie, ktoré by viedli k jeho zatknutiu alebo odsúdeniu za účasti na nadnárodnom organizovanom zločine.
Podľa tlačovej správy ministerstva spravodlivosti, odtajnených obvinení z New Jersey a District of Columbia, sa podarilo zmapovať aktivity Matvejeva počas jeho spolupráce s tromi ransomvérovými gangmi:
- Jún 2020: Matvejev a jeho komplici zo skupiny LockBit údajne použili ransomvér LockBit na útok na sieť orgánu činného v trestnom konaní v okrese Passaic v New Jersey.
- Apríl 2021: Obžalovaný spolupracoval so skupinou Babuk na útoku na Metropolitné policajné oddelenie vo Washingtone, D.C., kde nasadili škodlivý payload (kód alebo inštrukcie, ktoré sú nasadené po úspešnom preniknutí do cieľového systému alebo zariadenia). Táto skupina sa rozpadla po tom, ako sa jej členovia nemohli dohodnúť, či zverejnia údaje ukradnuté z Washingtonu alebo nie.
- Máj 2022: V spolupráci s členmi gangu Hive zašifrovali systémy neziskovej organizácie z Mercer County v New Jersey.
Podľa amerického Ministerstva spravodlivosti sa Matvejev podieľal na nasadení troch ransomvérových variantov: LockBit, Babuk a Hive. Len pre zaujímavosť, celkové požiadavky na výkupné od členov týchto troch ransomvérových kampaní dosiahli až 400 miliónov dolárov, pričom obete zaplatili približne 200 miliónov dolárov.

Ruské orgány sľubujú ďalšie vyšetrovania, ktoré môžu viesť k odhaleniu širších kontaktov medzi Wazawakom a ďalšími nelegálnymi kybernetickými skupinami, čím sa posilní medzinárodná bezpečnosť v oblasti kybernetických hrozieb.