Търсене
Close this search box.

Руски гражданин, за когото се предполага, че е участвал в администрирането на софтуера Phobos, е изправен пред съд в САЩ, след като е бил екстрадиран от Южна Корея.

Твърди се, че 42-годишният Евгений Птицин е участвал в разработването на Phobos и е контролирал продажбата, разпространението и операциите на ransomware, става ясно от обвинителен акт, разпечатан от Министерството на правосъдието на САЩ.

От ноември 2020 г., твърди се в обвинителния акт, Птицин е заговорничил с други лица за създаването и предлагането на Phobos по модела „ransomware-as-a-service“ (RaaS), при който филиали са използвали Phobos, за да криптират данните на жертвите и да изискват плащане на откуп.

Продажбата и разпространението на ransomware са били координирани с помощта на уебсайт, базиран на Tor, а RaaS е била рекламирана във форуми за киберпрестъпност в тъмната мрежа и платформи за съобщения.

Според Министерството на правосъдието филиалите на Phobos са поразили над 1000 организации в САЩ и в чужбина, като са изнудили от жертвите си над 16 млн. долара.

След като са получили достъп до мрежата на жертвата, често използвайки откраднати идентификационни данни, нападателите са копирали интересуващите ги файлове и след това са внедрявали Phobos, за да криптират данните. От жертвите се искаше да платят откуп в замяна на ключовете за декриптиране и ги заплашваха, че откраднатите данни ще бъдат публикувани.

Според Министерството на правосъдието филиалите на Phobos са плащали такси на администраторите на RaaS като Птицин. Плащанията са били насочвани към уникални за всеки филиал портфейли за криптовалута, а след това са били прехвърляни към портфейл, контролиран от Птицин.

На Птицин са повдигнати 13 обвинения за телеграфна измама и заговор за телеграфна измама, заговор за компютърна измама и злоупотреба, компютърно хакерство и изнудване. Той може да бъде осъден на 20 години затвор за всяко от обвиненията в телеграфна измама, 10 години за компютърно хакерство и 5 години за изнудване.

През март тази година CISA, ФБР и MS-ISAC издадоха съвместно предупреждение за Phobos, в което предупредиха правителството, образованието, службите за спешна помощ, здравеопазването и други сектори на критичната инфраструктура за непрекъснатите  атаки.

Източник: По материали от Интернет

Подобни публикации

13 декември 2024

Silent Push набра 10 млн. долара за платформа з...

Фирмата за разузнаване на заплахи Silent Push е депозирала 10 млн. ...
13 декември 2024

Фишинг - тихият предвестник на пробивите

Фишингът е една от най-разпространените тактики, техники и процедур...
13 декември 2024

Фалшиви ИТ работници превеждат милиони на Север...

В четвъртък Министерството на правосъдието на САЩ обяви обвиненията...
12 декември 2024

Изследователи разбиват Microsoft Azure MFA за е...

Изследователи разбиха метод за многофакторно удостоверяване (MFA) в...
12 декември 2024

Apple пусна големи актуализации на сигурността ...

В Купертино денят на кръпките е сряда тихоокеанско време. Екипът за...
12 декември 2024

27 услуги за DDoS атаки са свалени от Европол

Международна операция на правоприлагащите органи, насочена срещу ра...
12 декември 2024

Ключове за разбиране на MDR, EDR, NDR, XDR (ЧАС...

Еволюция на решенията за откриване и реагиране (DR) През последното...
Бъдете социални
Още по темата
13/12/2024

Фалшиви ИТ работници превеж...

В четвъртък Министерството на правосъдието на...
10/12/2024

Deloitte опроверга рансъмуе...

Deloitte направи изявление в отговор на...
09/12/2024

Производител на медицински ...

В понеделник компанията за медицинска апаратура...
Последно добавени
13/12/2024

Silent Push набра 10 млн. д...

Фирмата за разузнаване на заплахи Silent...
13/12/2024

Фишинг - тихият предвестник...

Фишингът е една от най-разпространените тактики,...
13/12/2024

Фалшиви ИТ работници превеж...

В четвъртък Министерството на правосъдието на...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!