Kardiolog optužen da je napravio i prodavao ransomware Jigsaw i Thanos

Sajber hronika, 17.05.2022, 08:30 AM

Kardiolog optužen da je napravio i prodavao ransomware Jigsaw i Thanos

Venecuelanski lekar koji je sam učio kompjutersko programiranje prodavao je softver koji je koristila iranska hakerska grupa za napad na izraelske kompanije, saopštilo je u ponedeljak američko tužilaštvo koje je podnelo krivičnu prijavu protiv njega.

Mojzes Luis Zagala Gonzales, 55-godišnji kardiolog, napravio je i iznajmljivao sajber kriminalcima ransomware Jigsaw i Thanos.

Zagala koji je na internetu koristio pseudonime Nosophoros, Aesculapius i Nebuchadnezzar, iznajmljivao je svoj softver sajber kriminalcima koji su ga koristili da iznude novac od žrtava, navodi se u tužbi podnetoj federalnom sudu u Bruklinu u Njujorku.

Tužilaštvo je reklo da je doktor koji je profitirao od globalnog ransomware ekosistema, prodavao svoj ransomware i obučavao kupce kako da iznude novac od žrtava.

Zagala je reklamirao Jigsaw za koji je tražio 500 dolara i nudio izvorni kod ransomwarea za 3.000 dolara. Jigsaw ima brojač “Sudnji dan” i svakog sata briše određeni broj fajlova sa sistema žrtava dok ne plate otkupninu.

Jigsaw je korišćen u napadima do prošle jeseni, a dekripter za ovaj ransomware objavili su Emsisoft i Avast.

Thanos je Ransomware-as-a-Service (RaaS) koja se reklamira na ruskim hakerskim forumima. Kupci mogu da prilagode ransomware svojim potrebama pomoću programa koji im nudi Zagala.

Zagala se javno hvalio uspešnim napadima svojih „klijenata“, a objavio je na jednom sajtu i linkove ka novinskim člancima na ruskom o iranskoj hakerskoj grupi MuddyWater koju podržava vlada Irana i koja je koristila Thanos za napade na izraelske organizacije. Američke vlasti su u februaru opisale MuddyWater kao grupu hakera povezanih sa vladom Irana i rekle da grupa stoji iza niza napada na vladine i privatne organizacije širom Azije, Afrike, Evrope i Severne Amerike. Iranska misija pri Ujedinjenim nacijama nazvala je optužbe „neosnovanim“.

U maju 2022. godine, agenti FBI povezali su Zagalu sa ransomwareom Thanos nakon što su razgovarali sa jednim od njegovih rođaka preko čijeg je PayPal naloga Zagala primao uplate.

Ova osoba im je takođe pokazala kontakt informacije sačuvane u njegovom telefonu koje je optuženi koristio da registruje delove infrastrukture Thanos ransomwarea.

Ako bude proglašen krivim, Zagali preti kazna do pet godina zatvora zbog pokušaja upada u računare i pet godina zatvora zbog zavere radi vršenja upada u računare.

Doktor Zagala živi u Sijudad Bolivaru u Venecueli i još uvek je na slobodi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ugašena pedofilska platforma Kidflix

Ugašena pedofilska platforma Kidflix

Višegodišnja policijska operacija protiv pedofilske platforme Kidflix dovela je do desetina hapšenja i zaplene desetina hiljada ilegalnih video sni... Dalje

Programer ''najdestruktivnije ransomware grupe na svetu'' izručen Sjedinjenim Državama

Programer ''najdestruktivnije ransomware grupe na svetu'' izručen Sjedinjenim Državama

Programer LockBit-a, nekada „najaktivnije i najdestruktivnije ransomware grupe na svetu“, izručen je iz Izraela, gde je uhapšen prošle ... Dalje

Ruska menjačnica kriptovaluta Garantex zatvorena zbog pranja novca i veza sa sajber kriminalom

Ruska menjačnica kriptovaluta Garantex zatvorena zbog pranja novca i veza sa sajber kriminalom

Ministarstvo pravde SAD je objavilo da je ruska menjačnica kriptovaluta Garantex zatvorena, a nemačka i finska policija zaplenile su njene servere. ... Dalje

Uhapšena četiri člana ransomware bande 8Base (Phobos)

Uhapšena četiri člana ransomware bande 8Base (Phobos)

Četiri osobe za koje se sumnja da su članovi ransomware grupe 8Base (Phobos) uhapšene su na Tajlandu, u sklopu operacije pod nazivom „Phobos ... Dalje

Operacija Talenat: Policija zaplenila Nulled, Cracked, Sellix i još nekoliko hakerskih foruma

Operacija Talenat: Policija zaplenila Nulled, Cracked, Sellix i još nekoliko hakerskih foruma

Policija je zaplenila hakerske forume Cracked[.]io, Nulled[.]to, MySellIX[.]io i StarkRDP[.]io tokom međunarodne policijske operacije pod nazivom &bd... Dalje