شناسایی اعضای احتمالی گروه های کانتی و لاکبیت توسط پلیس اوکراین
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گفته پلیس، این جوان 28 ساله ساکن کی یف، ظاهراً در توسعه کریپتورها تخصص دارد؛ ابزارهای مخربی که برای رمزگذاری بدافزارها استفاده می شود و تشخیص و تجزیه و تحلیل نرم افزار آنتی ویروس را دشوارتر می کند.
بر اساس بیانیه پلیس که روز چهارشنبه منتشر شد، این مرد خدمات خود را در ازای دریافت جایزه در ارزهای دیجیتال به هکرهای مرتبط با گروههای باجافزاری کانتی (Conti) و لاکبیت (LockBit) مرتبط با روسیه می فروخته است.
پلیس اوکراین مشخص نکرد که آیا مظنون در حال حاضر در بازداشت است یا خیر.
سخنگوی پلیس اوکراین عنوان کرد:
اقدامات تحقیقاتی در حال حاضر در حال انجام است، از جمله تجزیه و تحلیل اطلاعات موجود در دستگاه های توقیف شده به منظور جمع آوری شواهد اضافی و شناسایی سایر افرادی که ممکن است در این جرم دست داشته باشند.
در بیانیه هفته گذشته پلیس هلند، اذعان شد که مظنون در ماه آوریل به عنوان بخشی از عملیات پایان بازی، یکی از بزرگترین اقدامات اجرای قانون بین المللی علیه بات نت ها، دستگیر شده است.
در این عملیات، مقامات 100 سرور مورد استفاده مجرمان را از کار انداخته یا مختل کردند و بیش از 2 هزار دامنه مخرب را توقیف کردند.
در این بیانیه آمده است:
سرویسهای تحقیقاتی هلند از دستگیری در اوکراین بسیار خرسند هستند و از فضایی که پلیس اوکراین برای این موضوع در زمان جنگ پیدا کرده است سپاسگزار هستند.
لاکبیت یکی از فعال ترین گروه های باج افزاری در چهار سال گذشته بوده است.
بدافزار آن هزاران کسب و کار در سراسر جهان از جمله بوئینگ و رویال میل بریتانیا را مختل کرده است.
در فوریه، پلیس سایت اخاذی آن را تعطیل کرد، اما مجرمان احتمالاً آن را در ماه می احیا کرده اند.
یکی از مقامات اف بی آی اخیراً اعلام کرد که مقامات ایالات متحده بیش از 7 هزار کلید رمزگشایی دارند که می تواند به قربانیان لاکبیت کمک کند تا داده های خود را بازیابی کنند.
کانتی اما به خاطر حملات به سازمان های مراقبت های بهداشتی ایالات متحده معروف است.
در سال 2022، ایالات متحده برای اطلاعات در مورد هویت و موقعیت مکانی هر فردی که مقام رهبری کانتی را برعهده دارد، تا 10 میلیون دلار جایزه تعیین کرد.
پلیس اوکراین اعلام کرد که بدافزاری که ظاهراً توسط هکر اوکراینی با رمزنگاری پنهان شده بود، در پایان سال 2021 برای آلوده کردن شبکههای رایانهای شرکتها در هلند و بلژیک استفاده شده است.