← Vissza

news.bsdnet.hu

Az igazi transformerek

Antivírus Blog 2026-08-06 12:33
Folyamatosan alakulnak egyre újabb ransomware csoportok, emellett azonban időnként régebbi tagok szerveződnek át más-más csapatokba. A Help Net Security 2026-os jelentése szerint 2025. áprilisától számítva egy év alatt 61 új bűnözői csoport lépett a zsarolóvírus piacra, és a legújabb adatok szerint 2026. júniusában 146 beazonosított aktív csoport tevékenykedett világszerte . Ebből csak az öt legnagyobb csoportosulás egymaga volt felelős az összes támadás 43.6%-ért. A Ransom Cartelről azt feltételezik, hogy azt a korábban a REvil elnevezésű (alias Sodinokibi) tagjai hozták létre. Ami azért lehet fontos, mert ezzel hozzáférésük lehetett a REvil korábbi verzióinak forráskódjához, de nem rendelkeztek a későbbi, legújabb fejlesztésekkel, például az obfuszkációs motorral. A REvil pár éve egy nagyszabású ransomware hálózat volt, amely több mint 2500 támadást hajtott végre világszerte, és több mint 700 millió dollár váltságdíjat zsarolt ki , ám szerencsére ezt a csoportot a hatóságok sikeresen felszámolták . Egyébként "vicces" egy bűnbanda voltak, utólagos elemzésekből ugyanis kiderült, hogy RaaS azaz Ransomware as a Service formájában bérbe adott szolgáltatásukba elrejtettek egy titkos hátsóajtó alkalmazást is, amelynek segítségével a fizetős bérlőik ransomware tárgyalásait észrevétlenül figyelemmel kísérhették. Amennyiben ott valamilyen nagy összegű váltságdíjjal kecsegtetett egy-egy ilyen alájuk bedolgozó által intézett akció, közvetlenül felvették a kapcsolatot az áldozatokkal, és saját maguk kasszírozták be a feloldó kulcsért járó összeget . Most viszont lebukott az újabb formáció is, Maksim Silnikau (alias "JP Morgan", alias "lansky", alias "xxx"), a Ransom Cartel csoport 40 éves fehérorosz alapítója és irányító üzemeltetője 16 év börtönbüntetést kapott az Egyesült Államokban. A Department of Justice (DOJ) közlése szerint csoportja bizonyítottan legalább 18 vállalat elleni támadásban vett részt 2021. és 2023. között, amelyek során több mint 5.2 millió USD váltságdíj követelést dokumentáltak, az ismert áldozatok tényleges kára pedig becslések szerint meghaladhatta a 6.7 millió dollárt . Korábban Silnikau 2011. és 2016. között tagja volt a Direct Connection nevű bűnözői platformnak, amikor az oldalt az adminisztrátor letartóztatását követően bezárták. 2021 májusától kezdte el kiépíteni a Ransom Cartelt, amelyhez külső partnereket toborzott underground fórumokon , és biztosította számukra a betöréshez szükséges eszközöket: lopott hozzáférési adatokat, valamint magát a fájlok titkosítására szolgáló ransomware szoftvert. A Ransomware as a Service modellt használó támadások kezeléséhez tartozott egy partneri weboldal is, amely lehetővé tette a tagok számára, hogy itt kommunikáljanak egymással, váltságdíj követelésekről tárgyaljanak, és a kriptovalutás váltságdíj kifizetése után a bevételrészesedést egymás közt elosszák. Silnikaut eredetileg még 2023. júliusában fogták el Spanyolországban egy nemzetközi bűnüldözési művelet részeként, ahonnan azonban megszökött, még mielőtt kiadhatták volna az USA-nak. Később Lengyelországban újra letartóztatták, miközben éppen Fehéroroszország felé próbált menekülni , innen aztán 2024-ben került végül kiadatásra az Egyesült Államokba. Korábbi bűntársait a titkosszolgálat továbbra is nyilvántartja a nemzetközi körözési listán, Taraszov és Kadarija esetében a külügyminisztérium 2.5 millió dollárt ajánlott azoknak, akik érdemi információval szolgálnak a letartóztatásukhoz.
Eredeti cikk megtekintése →