Руски гражданин, за когото се предполага, че е участвал в администрирането на софтуера Phobos, е изправен пред съд в САЩ, след като е бил екстрадиран от Южна Корея.

Твърди се, че 42-годишният Евгений Птицин е участвал в разработването на Phobos и е контролирал продажбата, разпространението и операциите на ransomware, става ясно от обвинителен акт, разпечатан от Министерството на правосъдието на САЩ.

От ноември 2020 г., твърди се в обвинителния акт, Птицин е заговорничил с други лица за създаването и предлагането на Phobos по модела „ransomware-as-a-service“ (RaaS), при който филиали са използвали Phobos, за да криптират данните на жертвите и да изискват плащане на откуп.

Продажбата и разпространението на ransomware са били координирани с помощта на уебсайт, базиран на Tor, а RaaS е била рекламирана във форуми за киберпрестъпност в тъмната мрежа и платформи за съобщения.

Според Министерството на правосъдието филиалите на Phobos са поразили над 1000 организации в САЩ и в чужбина, като са изнудили от жертвите си над 16 млн. долара.

След като са получили достъп до мрежата на жертвата, често използвайки откраднати идентификационни данни, нападателите са копирали интересуващите ги файлове и след това са внедрявали Phobos, за да криптират данните. От жертвите се искаше да платят откуп в замяна на ключовете за декриптиране и ги заплашваха, че откраднатите данни ще бъдат публикувани.

Според Министерството на правосъдието филиалите на Phobos са плащали такси на администраторите на RaaS като Птицин. Плащанията са били насочвани към уникални за всеки филиал портфейли за криптовалута, а след това са били прехвърляни към портфейл, контролиран от Птицин.

На Птицин са повдигнати 13 обвинения за телеграфна измама и заговор за телеграфна измама, заговор за компютърна измама и злоупотреба, компютърно хакерство и изнудване. Той може да бъде осъден на 20 години затвор за всяко от обвиненията в телеграфна измама, 10 години за компютърно хакерство и 5 години за изнудване.

През март тази година CISA, ФБР и MS-ISAC издадоха съвместно предупреждение за Phobos, в което предупредиха правителството, образованието, службите за спешна помощ, здравеопазването и други сектори на критичната инфраструктура за непрекъснатите  атаки.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
Бъдете социални
Още по темата
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
21/05/2025

19-годишен студент се призн...

Американският департамент по правосъдието (DOJ) обяви,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!