Ugrás a tartalomra
CIVILHETES
  • Belföld
  • Külföld
  • Gazdaság
  • Vélemény
  • +
    • Időjárás
    • Kultúra
      • Film
      • Zene
    • Tudomány
      • Környezet
      • Technika
      • Kütyü
    • Életmód
      • Egészség
      • Gasztro
      • Sport
      • Állati
    • Bulvár
      • Kék
      • Rejtély
    • Fiatal
    • Videó

Elkapták a világ legnagyobb zsarolóvírus csoportját

Technika
2024.02.22.
Profile picture for user CIVILHETES
CIVILHETES
  • facebook-f
  • twitter
  • envelope
  • print

Sikerrel zárult a világ legkártékonyabb zsarolóprogram csoportja elleni, hónapok óta tartó akció. A nyomozásban 10 ország bűnüldöző szervei vettek részt.

Szoros együttműködésünk révén feltörtük a hackereket; átvettük az irányítást a szervereik felett, lefoglaltuk a forráskódjukat, és megszereztük azokat a kulcsokat, amelyek segítségével az áldozatok dekódolhatják a rendszereiket

– mondta Graeme Biggar, az NCA főigazgatója.

Mi az a LockBit?

A LockBit széles körben ismert, mint a világ legelterjedtebb és legkártékonyabb zsarolóprogramja, amely több milliárd eurós kárt okozott.

A LockBit először 2019 végén bukkant fel, először “ABCD” zsarolóprogram néven. Azóta gyorsan növekedett, és 2022-ben világszerte a legelterjedtebb zsarolóvírus-változat lett. Számos magasan jegyzett szervezet ellen végzett támadásokat. Köztük a Boeing, a brit Royal Mail, a Continental autóipari óriásvállalat és az olasz adóhivatal ellen.

Egy júniusban kiadott közös tanácsadásban az amerikai kiberbiztonsági hatóságok és partnerei világszerte úgy becsülték, hogy a LockBit legalább 91 millió dollárt zsarolt ki amerikai szervezetektől, miután 2020 óta nem kevesebb mint 1700 támadást hajtott végre.

Az amerikai igazságügyi minisztérium közlése szerint a bandának több mint 2000 áldozata volt. Ezektől az emberektől több mint 120 millió dollárnyi váltságdíjat szedett be, miután összesen több százmillió dolláros követeléseket szabott meg.

Legutóbb a Bank of America figyelmeztette ügyfeleit az adatkiszivárogtatásra, miután az Infosys McCamish Systems (IMS) szolgáltatót feltörték.

Eddig két LockBit üzemeltetőt tartóztattak le

Az amerikai igazságügyi minisztérium két vádiratot hozott nyilvánosságra a LockBit-támadásokkal kapcsolatban. Mindkét vádiratban szereplő személy orosz állampolgár. Egyikük Artur Sungatov, másikuk pedig Ivan Gennadievich Kondratiev (más néven Bassterlord). A két férfit február 20-án az Egyesült Államok Pénzügyminisztériumának Külföldi Vagyonellenőrzési Hivatala is szankciókkal sújtotta.

A Lockbit zsarolószoftverek szereplői elleni korábbi vádlottak közé tartozik Mikhail Vasiliev, Ruslan Magomedovich Astamirov és Mikhail Pavlovich Matveev, alias Wazawaka.

A bűnüldöző szervek létrehoztak egy dekódoló eszközt a titkosított fájlok ingyenes visszaállítására. Ezentúl több mint 200 kriptotárcát foglaltak le, miután egy nemzetközi akció keretében feltörték a kiberbűnözői banda szervereit.

A LockBit támadással kapcsolatos nyomozást az Operation Cronos, az Egyesült Királyság Nemzeti Bűnüldözési Ügynökség (NCA) által vezetett munkacsoport koordinálta, Európában pedig az Europol és az Eurojust. A nyomozás 2022 áprilisában kezdődött az Eurojustnál, a francia hatóságok megkeresésére.

“A hónapokig tartó művelet eredményeként sikerült kompromittálni a LockBit elsődleges platformját és más olyan kritikus infrastruktúrát, amely lehetővé tette a bűnszervezetük működését” – közölte az Europol.

Több mint 14 000, az adateltávolításért felelős csaló fiókot azonosítottak, amelyeket a bűnüldöző szervek eltávolításra utaltak.

Az Europol azt is elmondta, hogy ezeket a csaló fiókokat a LockBit tagjai támadásokhoz használt eszközök és szoftverek hosztolására, valamint vállalatoktól ellopott adatok tárolására használták.

A hatóságok minden lényeges infót megszereztek

A Cronos-művelet részeként a bűnüldöző szervek több mint 1000 dekódoló kulcsot is visszaszereztek a lefoglalt LockBit-szerverekről. A dekódoló kulcsok felhasználásával a japán rendőrség, az NCA és a Szövetségi Nyomozó Iroda (FBI) az Europol támogatásával kifejlesztette a LockBit 3.0 Black Ransomware dekódoló eszközt.


“Ez az oldal mostantól az Egyesült Királyság Nemzeti Bűnüldözési Ügynökségének ellenőrzése alatt áll, amely szorosan együttműködik az FBI-jal és a Cronos művelet nevű nemzetközi bűnüldözési munkacsoporttal” – olvasható a a LockBit weboldalán.

Az ingyenes dekódoló már elérhető a “No More Ransom” portálon keresztül.

Egyelőre nem tudni, hogy mennyi kriptopénzt tároltak a 200 lefoglalt pénztárcában. Lehetséges azonban, hogy a váltságdíjköveteléseket kifizető áldozatok most visszaszerezhetik a pénzük egy részét, ahogyan az korábban a Colonial Pipeline és különböző egészségügyi szervezetek esetében történt.

Az Europol szerint “hatalmas mennyiségű” adatot gyűjtöttek össze a LockBit-akcióról, amelyet a csoport vezetői, valamint fejlesztői és társvállalatai ellen irányuló folyamatos műveletek során fognak felhasználni.

Megvan a forráskód, a megtámadott áldozatok adatai, a kizsarolt pénzösszeg, az ellopott adatok, a csevegések és még sok-sok minden más

– olvasható a bűnüldözői szervek levelében.

Lehet, hogy hamarosan jelentkezünk. Szép napot kívánunk. Üdvözlettel, Az Egyesült Királyság Nemzeti Bűnüldözési Hivatala, az FBI, az Europol és a Cronos művelet bűnüldözési munkacsoportja

– zárul a levél. (Bitcoinbázis)

Címlapkép forrása: Bitcoinbázis
zsarolóvírus
Profile picture for user CIVILHETES
CIVILHETES
Publikálva 2024.02.22. - 06:50
A- A+
  • facebook-f
  • twitter
  • envelope
  • print

 

Választási visszaszámláló

  • Veszedelmes vérszívók telepedtek meg Magyarországon

    Veszedelmes vérszívók telepedtek meg Magyarországon

  • Félmilliós fizetésemelést kapott Orbán Ráhel barátnője

    Félmilliós fizetésemelést kapott Orbán Ráhel barátnője

  • Molnár Áron Fidesz-szimpatizánsokba botlott

    Molnár Áron Fidesz-szimpatizánsokba botlott

  • Fideszes polgármester vallott a Fidesz országgyűlési képviselőjére

    Fideszes polgármester vallott a Fidesz országgyűlési képviselőjére

  • Itt a független benzinkutasok válasza a kormány ultimátumára

    Itt a független benzinkutasok válasza a kormány ultimátumára

  • Április utolsó vasárnapján ételt osztanak Debrecenben

    Április utolsó vasárnapján ételt osztanak Debrecenben

  • Egyre jobb idő lesz

    Egyre jobb idő lesz

  • Elutasították a tízmilliókkal megkent budapesti tankerületi gazdasági vezető fellebbezését

    Elutasították a tízmilliókkal megkent budapesti tankerületi gazdasági vezető fellebbezését

  • Szíjj László cége építheti a valaha volt legdrágább Duna-hidat Magyarországon

    Szíjj László cége építheti a valaha volt legdrágább Duna-hidat Magyarországon

  • Nőtt a drága kabriók iránti kereslet

    Nőtt a drága kabriók iránti kereslet

  • Gulyás Gergely: Magyar Péter nem hülye

    Gulyás Gergely: Magyar Péter nem hülye

  • Hadházy Ákos erkölcsi dillemába került Magyar Péterrel kapcsolatban

    Hadházy Ákos erkölcsi dillemába került Magyar Péterrel kapcsolatban

  • Szijjártó a magyar és azeri barátságot méltatta

    Szijjártó a magyar és azeri barátságot méltatta

  • Több sebből vérzik az Orbán-kormány törvényjavaslata, semmi köze nincs a valódi gyermekvédelemhez

    Több sebből vérzik az Orbán-kormány törvényjavaslata, semmi köze nincs a valódi gyermekvédelemhez

  • A verés módjaira okítja a szülőket egy vallásos nevelési könyv

    A verés módjaira okítja a szülőket egy vallásos nevelési könyv

  • Halálos vírus maradványait mutatták ki a bolti dobozos tejekben

    Halálos vírus maradványait mutatták ki a bolti dobozos tejekben

  • Váltás a NER-kommunikáció csúcsain

    Váltás a NER-kommunikáció csúcsain

  • Nyilvántartásba vette a HVB Kazincbarcikán a Városvédők Egyesület polgármester- és képviselőjelöltjeit

    Nyilvántartásba vette a HVB Kazincbarcikán a Városvédők Egyesület polgármester- és képviselőjelöltjeit

  • Meghátrálhat a Fidesz, mégsem lehet eladásra kötelezni bizonyos vállalatok tulajdonosait

    Meghátrálhat a Fidesz, mégsem lehet eladásra kötelezni bizonyos vállalatok tulajdonosait

  • Az államtitkár szerint nem kell megindokolniuk, hogy miért rúgták ki Tarr Zoltánt, miután felszólalt Magyar tüntetésén

    Az államtitkár szerint nem kell megindokolniuk, hogy miért rúgták ki Tarr Zoltánt, miután felszólalt Magyar tüntetésén

  • Felvillant a remény: lehozhatják Suhajda Szilárd holttestét a Mount Everestről

    Felvillant a remény: lehozhatják Suhajda Szilárd holttestét a Mount Everestről

  • Kérek még

Maradjon velünk!

 

  • instagram
  • facebook-f
  • twitter
  • coub
  • youtube

Rovatok

  • Belföld
  • Külföld
  • Gazdaság
  • Vélemény
  • Minden más

Sokat kattintott címkék

Belföld
Külföld
Gazdaság
Vélemény
ORBÁN VIKTOR
Magyar Péter
Fidesz
Időjárás
időjárás-előrejelzés
Magyarország
orvosmeteorológia
Oroszország
Környezet
Tudomány
politika
Kultúra
UKRAJNA
Technika
Novák Katalin
EURÓPAI UNIÓ
BUDAPEST
Egészség
EGÉSZSÉGÜGY
Sport
© 2011-2024 CIVILHETES /Középen állunk/

Lábléc menü

  • Impresszum
  • Jogi nyilatkozat
  • Adatkezelés
  • Régi CIVILHETES
Címlap
CIVILHETES
Független Közéleti Magazin
  • Belföld
  • Külföld
  • Gazdaság
  • Vélemény
  • +
    • Időjárás
    • Kultúra
      • Film
      • Zene
    • Tudomány
      • Környezet
      • Technika
      • Kütyü
    • Életmód
      • Egészség
      • Gasztro
      • Sport
      • Állati
    • Bulvár
      • Kék
      • Rejtély
    • Fiatal
    • Videó
Clear keys input element