Ugrás a tartalomra
CIVILHETES
  • Belföld
  • Külföld
  • Gazdaság
  • Vélemény
  • +
    • Időjárás
    • Kultúra
      • Film
      • Zene
    • Tudomány
      • Környezet
      • Technika
      • Kütyü
    • Életmód
      • Egészség
      • Gasztro
      • Sport
      • Állati
    • Bulvár
      • Kék
      • Rejtély
    • Fiatal
    • Videó

Elkapták a világ legnagyobb zsarolóvírus csoportját

Technika
2024.02.22.
Profile picture for user CIVILHETES
CIVILHETES
  • facebook-f
  • twitter
  • envelope
  • print
9

Sikerrel zárult a világ legkártékonyabb zsarolóprogram csoportja elleni, hónapok óta tartó akció. A nyomozásban 10 ország bűnüldöző szervei vettek részt.

Szoros együttműködésünk révén feltörtük a hackereket; átvettük az irányítást a szervereik felett, lefoglaltuk a forráskódjukat, és megszereztük azokat a kulcsokat, amelyek segítségével az áldozatok dekódolhatják a rendszereiket

– mondta Graeme Biggar, az NCA főigazgatója.

Mi az a LockBit?

A LockBit széles körben ismert, mint a világ legelterjedtebb és legkártékonyabb zsarolóprogramja, amely több milliárd eurós kárt okozott.

A LockBit először 2019 végén bukkant fel, először “ABCD” zsarolóprogram néven. Azóta gyorsan növekedett, és 2022-ben világszerte a legelterjedtebb zsarolóvírus-változat lett. Számos magasan jegyzett szervezet ellen végzett támadásokat. Köztük a Boeing, a brit Royal Mail, a Continental autóipari óriásvállalat és az olasz adóhivatal ellen.

Egy júniusban kiadott közös tanácsadásban az amerikai kiberbiztonsági hatóságok és partnerei világszerte úgy becsülték, hogy a LockBit legalább 91 millió dollárt zsarolt ki amerikai szervezetektől, miután 2020 óta nem kevesebb mint 1700 támadást hajtott végre.

Az amerikai igazságügyi minisztérium közlése szerint a bandának több mint 2000 áldozata volt. Ezektől az emberektől több mint 120 millió dollárnyi váltságdíjat szedett be, miután összesen több százmillió dolláros követeléseket szabott meg.

Legutóbb a Bank of America figyelmeztette ügyfeleit az adatkiszivárogtatásra, miután az Infosys McCamish Systems (IMS) szolgáltatót feltörték.

Eddig két LockBit üzemeltetőt tartóztattak le

Az amerikai igazságügyi minisztérium két vádiratot hozott nyilvánosságra a LockBit-támadásokkal kapcsolatban. Mindkét vádiratban szereplő személy orosz állampolgár. Egyikük Artur Sungatov, másikuk pedig Ivan Gennadievich Kondratiev (más néven Bassterlord). A két férfit február 20-án az Egyesült Államok Pénzügyminisztériumának Külföldi Vagyonellenőrzési Hivatala is szankciókkal sújtotta.

A Lockbit zsarolószoftverek szereplői elleni korábbi vádlottak közé tartozik Mikhail Vasiliev, Ruslan Magomedovich Astamirov és Mikhail Pavlovich Matveev, alias Wazawaka.

A bűnüldöző szervek létrehoztak egy dekódoló eszközt a titkosított fájlok ingyenes visszaállítására. Ezentúl több mint 200 kriptotárcát foglaltak le, miután egy nemzetközi akció keretében feltörték a kiberbűnözői banda szervereit.

A LockBit támadással kapcsolatos nyomozást az Operation Cronos, az Egyesült Királyság Nemzeti Bűnüldözési Ügynökség (NCA) által vezetett munkacsoport koordinálta, Európában pedig az Europol és az Eurojust. A nyomozás 2022 áprilisában kezdődött az Eurojustnál, a francia hatóságok megkeresésére.

“A hónapokig tartó művelet eredményeként sikerült kompromittálni a LockBit elsődleges platformját és más olyan kritikus infrastruktúrát, amely lehetővé tette a bűnszervezetük működését” – közölte az Europol.

Több mint 14 000, az adateltávolításért felelős csaló fiókot azonosítottak, amelyeket a bűnüldöző szervek eltávolításra utaltak.

Az Europol azt is elmondta, hogy ezeket a csaló fiókokat a LockBit tagjai támadásokhoz használt eszközök és szoftverek hosztolására, valamint vállalatoktól ellopott adatok tárolására használták.

A hatóságok minden lényeges infót megszereztek

A Cronos-művelet részeként a bűnüldöző szervek több mint 1000 dekódoló kulcsot is visszaszereztek a lefoglalt LockBit-szerverekről. A dekódoló kulcsok felhasználásával a japán rendőrség, az NCA és a Szövetségi Nyomozó Iroda (FBI) az Europol támogatásával kifejlesztette a LockBit 3.0 Black Ransomware dekódoló eszközt.


“Ez az oldal mostantól az Egyesült Királyság Nemzeti Bűnüldözési Ügynökségének ellenőrzése alatt áll, amely szorosan együttműködik az FBI-jal és a Cronos művelet nevű nemzetközi bűnüldözési munkacsoporttal” – olvasható a a LockBit weboldalán.

Az ingyenes dekódoló már elérhető a “No More Ransom” portálon keresztül.

Egyelőre nem tudni, hogy mennyi kriptopénzt tároltak a 200 lefoglalt pénztárcában. Lehetséges azonban, hogy a váltságdíjköveteléseket kifizető áldozatok most visszaszerezhetik a pénzük egy részét, ahogyan az korábban a Colonial Pipeline és különböző egészségügyi szervezetek esetében történt.

Az Europol szerint “hatalmas mennyiségű” adatot gyűjtöttek össze a LockBit-akcióról, amelyet a csoport vezetői, valamint fejlesztői és társvállalatai ellen irányuló folyamatos műveletek során fognak felhasználni.

Megvan a forráskód, a megtámadott áldozatok adatai, a kizsarolt pénzösszeg, az ellopott adatok, a csevegések és még sok-sok minden más

– olvasható a bűnüldözői szervek levelében.

Lehet, hogy hamarosan jelentkezünk. Szép napot kívánunk. Üdvözlettel, Az Egyesült Királyság Nemzeti Bűnüldözési Hivatala, az FBI, az Europol és a Cronos művelet bűnüldözési munkacsoportja

– zárul a levél. (Bitcoinbázis)

Címlapkép forrása: Bitcoinbázis
zsarolóvírus
Profile picture for user CIVILHETES
CIVILHETES
Publikálva 2024.02.22. - 06:50
9
A- A+
  • facebook-f
  • twitter
  • envelope
  • print

  • Valamiért jóval nagyobb árbevételt értek el a Schadl-ügy vádlottjainak irodái, mint az azonos területen dolgozó végrehajtók

    Valamiért jóval nagyobb árbevételt értek el a Schadl-ügy vádlottjainak irodái, mint az azonos területen dolgozó végrehajtók

  • Csúszással indul a világ leghosszabb, 20 órás légi járata

    Csúszással indul a világ leghosszabb, 20 órás légi járata

  • Ebben a ciklusban még nem volt ilyen törékeny a kétharmad, most “nix ugribugri”

    Ebben a ciklusban még nem volt ilyen törékeny a kétharmad, most “nix ugribugri”

  • Jön az azonnali eurós fizetés az egész EU-ban

    Jön az azonnali eurós fizetés az egész EU-ban

  • Von der Leyen: fel kell készülnünk a háborúra

    Von der Leyen: fel kell készülnünk a háborúra

  • Balhé a budapesti megaberuházó Cordiánál: sorra dobják saját társasházai a vállalatot

    Balhé a budapesti megaberuházó Cordiánál: sorra dobják saját társasházai a vállalatot

  • Eldöntötte, hogy elültet 10 millió fát Magyarországon

    Eldöntötte, hogy elültet 10 millió fát Magyarországon

  • Az állam "tétlen megfigyelőként" nézte, mi történik a gödi TOPhÁZ otthonban a bíróság szerint

    Az állam "tétlen megfigyelőként" nézte, mi történik a gödi TOPhÁZ otthonban a bíróság szerint

  • „A rendelkezésemre álló információk átadásával folytatjuk”

    „A rendelkezésemre álló információk átadásával folytatjuk”

  • Százezrekért hirdet a Facebookon Lázárék helyi lapja egy Navracsicsot gyalázó cikket

    Százezrekért hirdet a Facebookon Lázárék helyi lapja egy Navracsicsot gyalázó cikket

  • Bármikor újra lecsaphat ránk a magas élelmiszer-infláció, Magyarország védtelen

    Bármikor újra lecsaphat ránk a magas élelmiszer-infláció, Magyarország védtelen

  • A fideszes Bánki Erik kifelejtett 57 milliót a vagyonnyilatkozatából

    A fideszes Bánki Erik kifelejtett 57 milliót a vagyonnyilatkozatából

  • Magyarország ki van szolgáltatva Kínának – és a függés egyre csak nő

    Magyarország ki van szolgáltatva Kínának – és a függés egyre csak nő

  • Elmondta a NAV, hogy miért tartottak házkutatást Márki-Zay Péterék irodájában

    Elmondta a NAV, hogy miért tartottak házkutatást Márki-Zay Péterék irodájában

  • Az orosz turisták új síparadicsoma lett Észak-Korea

    Az orosz turisták új síparadicsoma lett Észak-Korea

  • Kína nagyon dühös levelet ír az EU-nak

    Kína nagyon dühös levelet ír az EU-nak

  • Orbán Viktor szerint nem lesz akadálya, hogy alkotmányba foglalják a készpénzhasználat jogát Magyarországon

    Orbán Viktor szerint nem lesz akadálya, hogy alkotmányba foglalják a készpénzhasználat jogát Magyarországon

  • Sulyok Tamás elismerte, hogy MLM-szerű hálózatot működtetett, de jogszerűen nem okozott senkinek veszteséget

    Sulyok Tamás elismerte, hogy MLM-szerű hálózatot működtetett, de jogszerűen nem okozott senkinek veszteséget

  • Eldurvult a fideszes belharc Körmenden, fenyegetések miatt inkább visszalép a jelölt

    Eldurvult a fideszes belharc Körmenden, fenyegetések miatt inkább visszalép a jelölt

  • Csák János mindent tud a kultúráról, csak Széchényi Ferencet nem ismeri fel

    Csák János mindent tud a kultúráról, csak Széchényi Ferencet nem ismeri fel

  • Kik építik a legkevésbé strapabíró autókat?

    Kik építik a legkevésbé strapabíró autókat?

  • Kérek még

Maradjon velünk!

 

  • instagram
  • facebook-f
  • twitter
  • coub
  • youtube

Rovatok

  • Belföld
  • Külföld
  • Gazdaság
  • Vélemény
  • Minden más

Sokat kattintott címkék

Belföld
Külföld
Gazdaság
Vélemény
ORBÁN VIKTOR
Magyar Péter
Fidesz
Időjárás
időjárás-előrejelzés
Magyarország
orvosmeteorológia
Oroszország
Környezet
Tudomány
politika
Kultúra
UKRAJNA
Technika
Novák Katalin
EURÓPAI UNIÓ
BUDAPEST
Egészség
EGÉSZSÉGÜGY
Sport
© 2011-2024 CIVILHETES /Középen állunk/

Lábléc menü

  • Impresszum
  • Jogi nyilatkozat
  • Adatkezelés
  • Régi CIVILHETES
Címlap
CIVILHETES
Független Közéleti Magazin
  • Belföld
  • Külföld
  • Gazdaság
  • Vélemény
  • +
    • Időjárás
    • Kultúra
      • Film
      • Zene
    • Tudomány
      • Környezet
      • Technika
      • Kütyü
    • Életmód
      • Egészség
      • Gasztro
      • Sport
      • Állati
    • Bulvár
      • Kék
      • Rejtély
    • Fiatal
    • Videó
Clear keys input element