Το Υπουργείο Δικαιοσύνης των Η.Π.Α. ανακοίνωσε ότι ένας Ρώσος υπήκοος καταδικάστηκε σε δύο χρόνια φυλάκισης για τη διαχείριση botnet, που χρησιμοποιήθηκε για την εκτέλεση επιθέσεων ransomware εναντίον αμερικανικών εταιρειών. Ο Ilya Angelov, 40 ετών, από το Tolyatti της Ρωσίας, έλαβε, επίσης, πρόστιμο ύψους 100.000 δολαρίων.

Ο Angelov, γνωστός στο διαδίκτυο με τα ψευδώνυμα ‘milan‘ και ‘okart‘, φέρεται να συν-διοικούσε μια ρωσική ομάδα κυβερνοεγκληματιών γνωστή ως TA551 (επίσης γνωστή ως ATK236, G0127, Gold Cabin, Hive0106, Mario Kart, Monster Libra και Shathak) μεταξύ 2017 και 2021.
Δείτε επίσης: Intellexa Tal Dilian: Βολές κατά της ελληνικής κυβέρνησης
“Η ομάδα του Angelov δημιούργησε ένα δίκτυο υπολογιστών που είχαν παραβιαστεί (ένα ‘botnet’) μέσω της διανομής κακόβουλων αρχείων που επισυνάπτονταν σε spam emails“, ανέφερε το Υπουργείο Δικαιοσύνης. “Ο Angelov και ο συν-διαχειριστής του στη συνέχεια εκμεταλλεύτηκαν αυτό το bοtnet πουλώντας πρόσβαση σε μεμονωμένους παραβιασμένους υπολογιστές (‘bots’)“.
Σύμφωνα με το υπόμνημα καταδίκης, η ομάδα απειλής ανέπτυξε προγράμματα για τη διανομή spam email και βελτίωσε το κακόβουλο λογισμικό για να παρακάμπτει τα εργαλεία ασφαλείας. Ο Angelov και ο συν-διαχειριστής του προσέλαβαν μέλη και επέβλεπαν τις διάφορες δραστηριότητες. Κύριο εργαλείο τους ήταν ένα backdoor, μέσω του οποίου μπορούσε να φορτωθεί κακόβουλο λογισμικό στους υπολογιστές των θυμάτων.
Χρήση botnet για επιθέσεις ransomware
Ο κύριος στόχος των επιθέσεων ήταν η μεταπώληση της πρόσβασης σε άλλες εγκληματικές ομάδες, οι οποίες την αξιοποιούσαν για επιθέσεις ransοmware. Μεταξύ Αυγούστου 2018 και Δεκεμβρίου 2019, η TA551 παρείχε στην ομάδα ransomware BitPaymer πρόσβαση στο bοtnet της. Αυτή η πρόσβαση επέτρεψε στη συμμορία να μολύνει 72 αμερικανικές εταιρείες. Αυτό είχε ως αποτέλεσμα την καταβολή περισσότερων από 14,17 εκατομμυρίων δολαρίων σε πληρωμές λύτρων.
Δείτε επίσης: Κυβερνοεπίθεση στο Υπουργείο Οικονομικών της Ολλανδίας

Οι χειριστές του κακόβουλου λογισμικού IcedID πλήρωσαν, επίσης, την ομάδα του Angelov πάνω από ένα εκατομμύριο δολάρια για να αποκτήσουν πρόσβαση στο botnet και να διανείμουν ransomware, αν και η έκταση της ζημιάς δεν είναι ακόμη γνωστή.
Αργότερα, τον Νοέμβριο του 2021, η Cybereason αποκάλυψε ότι οι χειριστές του trojan TrickBot συνεργάζονταν με την TA551 για τη διανομή του Conti Ransomware. Τον ίδιο μήνα, η Ομάδα Αντιμετώπισης Έκτακτων Αναγκών Υπολογιστών της Γαλλίας (CERT-FR) αποκάλυψε επίσης ότι η συμμορία ransοmware Lockean χρησιμοποιούσε τις υπηρεσίες διανομής που προσέφερε η TA551 μετά την κατάρρευση του bοtnet Emotet.
“Οι ξένοι κυβερνοεγκληματίες, όπως αυτός ο κατηγορούμενος, στοχεύουν Αμερικανούς πολίτες και εταιρείες“, δήλωσε ο Εισαγγελέας των Η.Π.Α. Jerome F. Gorgon Jr. “Οι μέθοδοί τους γίνονται πιο εξελιγμένες. Αλλά το κίνητρό τους παραμένει το ίδιο – να μας εξαπατήσουν και να μας βλάψουν“.
Δείτε επίσης: Mazda: Παραβίαση δεδομένων επηρεάζει υπαλλήλους και συνεργάτες

Αξίζει να σημειωθεί ότι πρόσφατα καταδικάστηκε σε σχεδόν 7 χρόνια φυλάκισης και ένας άλλος Ρώσος υπήκοος, ο 26χρονος Aleksei Olegovich Volkov (γνωστός και ως “chubaka.kor” και “nets”), αφού παραδέχθηκε την ενοχή του για τη δράση του ως initial access broker (IAB) για επιθέσεις ransomware.
Πηγή: thehackernews.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
