Zsarolóvírussal váltságdíjat követelő kolozsvári hackert adnak ki az Egyesült Államoknak

•  Fotó: Pixabay

Fotó: Pixabay

Kiadnak egy kolozsvári férfit az Egyesült Államoknak, akit a Szövetségi Nyomozó Iroda (FBI) zsarolóprogrammal elkövetett számítógépes csalással gyanúsít.

Balogh Levente

2023. augusztus 19., 14:152023. augusztus 19., 14:15

2023. augusztus 19., 14:182023. augusztus 19., 14:18

A kiadatásról a kolozsvári ítélőtábla döntött, az amerikai hatóságok képviselői várhatóan augusztus 21-én, hétfőn érkeznek Bukarestbe, hogy átvegyék a gyanúsítottat, aki akár 20 év börtönbüntetésre is számíthat. A gyanúsított már előzetes letartóztatásban van Kolozsváron, miután az FBI még április 6-án nemzetközi elfogatóparancsot bocsátott ki ellene, ugyanakkor kijelentette, hogy nem tud az ellene zajló nyomozásról.

Az FBI által folytatott vizsgálat feltárta, hogy az állítólagos hacker egy olyan csoport tagja volt, amely összeesküvésben vett részt, hogy a NetWalker zsarolóvírus egyik változatát használva támadásokat hajtson végre, hogy jogosulatlan hozzáférést szerezzen az áldozat hálózatához, titkosítsa az áldozat adatait, egyes esetekben ellopja az áldozat adatait,

majd váltságdíjat követeljen az áldozattól az adatok visszafejtéséért vagy az ellopott adatok nyilvánosságra hozatalának elkerülése érdekében.

A bűncselekmény-sorozat augusztusa és 2021 januárja között világszerte számos áldozatot érintett. A NetWalker fejlesztői kiberbűnözői fórumokon Ransomware-as-a-Service („RaaS”) szolgáltatásként hirdetik magukat, fejlesztőket és partnereket is felsorolva.

E modell szerint a fejlesztők felelősek a zsarolóvírusok létrehozásáért és frissítéséért, valamint a partnerek számára történő elérhetővé tételéért. Az utóbbiak feladata az értékes áldozatok azonosítása és zsarolóprogrammal való támadása. Miután az áldozat kifizette a váltságdíjat, a fejlesztők és a partnerek megosztoznak a váltságdíj összegén.

Az állítólagos hackert azzal vádolják, hogy

a NetWalker zsarolóvíruscsoport társult tagjaként tevékenykedett, és egy másik NetWalker-összeesküvővel együtt részt vett az áldozatok elleni több támadásban.

Az amerikai bűnüldöző szervek egy Google e-mail-fiók segítségével bukkantak a gyanúsított nyomára. A fiókból származó e-mail üzenetek a nyomozókat a BitPay, egy kriptopénz-fizetési processzor fiókjához vezették.

A nyomozók tranzakciós információkat szereztek a BitPaytől, és kereskedelmi blokklánc-kereső szoftver segítségével azonosítottak több, az e-mail üzenetekben azonosított számlához kapcsolódó bitcoin-címet. A blokkláncelemzés alapján úgy tűnik, hogy ezekre a címekre a NetWalker számára történő váltságdíjfizetéshez kapcsolódó pénzeszközök érkeztek. A Google-fiók a Twittertől származó e-mail üzeneteket is tartalmazott, amelyek arra utalnak, hogy közvetlen üzeneteken keresztül kommunikált a NetWalker zsarolóvírus csoport egyik ismert összeesküvőjével. A programot állítólag orosz nyelvű fejlesztők tervezték.

A NetWalker zsarolóprogramot mintegy 400 áldozat – köztük önkormányzatok, kórházak, bűnüldöző szervek és mentőszolgálatok, iskolai körzetek, főiskolák és egyetemek – körében terjesztették el, ami 5000 bitcoin feletti váltságdíj kifizetését eredményezte.

Nem a kolozsvári férfi az első román hacker, aki jelentős károkat okozott az Egyesült Államokban, ezért az amerikai hatóságok célpontjává vált.

Idén júniusban ítélték három év börtönre az Egyesült Államokban azt a 39 éves román férfit, aki olyan szolgáltatást működtetett, amely lehetővé tette hackerek számára, hogy mintegy egymillió számítógépet – köztük a NASA számítógépeit is – megfertőzzenek a Gozi vírussal.

A Vírus álnéven is ismert, bukaresti Mihai Ionuț Păunescut a manhattani szövetségi bíróság ítélte el számítógépes behatolásra irányuló összeesküvésért,

egy olyan „páncélozott” tárhelyszolgáltatás működtetésével kapcsolatban, amely lehetővé tette a kiberbűnözők számára a Gozi vírus, a Zeus trójai, a SpyEye trójai és a BlackEnergy kártevő terjesztését, amelyek mind bizalmas pénzügyi információk ellopására irányultak. Păunescu más kiberbűncselekményeket is lehetővé tett, például elosztott szolgáltatásmegtagadási (DDoS) támadások kezdeményezését és végrehajtását, valamint spamek küldését – áll az amerikai igazságügyi minisztérium közleményében. A román hacker azonban nem csupán terjesztette a Gozi vírust, hanem a vizsgálatok szerint a létrehozásában is közreműködött.

Păunescu elősegítette az akkoriban ismert legrosszabb rosszindulatú szoftverek némelyikének terjesztését, amivel jelentős pénzt keresett.

A börtönbüntetés mellett Păunescut 3,51 millió dollár elkobzására és 18 945 dollár kártérítés megfizetésére kötelezték.

A Guccifer „művésznéven” elhíresült aradi hacker, Marcel Lehel Lazăr vezető amerikai politikusok számítógépeibe tört be,

és miután négy évet töltött egy Pennsylvania állambeli szövetségi börtönben, elmondta: ezt azért tette, hogy fényt derítsen arra, miért működik rosszul az amerikai politika. A hacker, akinek sikerült a Clinton- és a Bush-dinasztia levelezésébe is betekintést nyernie, úgy értékelte, hogy kudarcot vallott a próbálkozása.

Guccifer egyik legfontosabb öröksége az, hogy a Clinton család egyik ismerőse, Sidney Blumenthal levelezéséből olyan információkhoz jutott, amelyek alapján Hillary Clinton korábbi külügyminiszter magán e-mailfiókot használt hivatalos ügyek intézésére, ami hosszú ideig tartó botrányt robbantott ki, ami muníciót adott a jobboldalnak, köztük Donald Trump később megválasztott republikánus jelöltnek Clinton ellen az elnökválasztási kampányban.

szóljon hozzá! Hozzászólások

Hírlevél

Iratkozzon fel hírlevelünkre, hogy elsőként értesüljön a hírekről!

Ezek is érdekelhetik

A rovat további cikkei

2025. augusztus 30., szombat

Energiaügyi miniszter: nem fog nőni a földgáz ára a télen

Nem fog nőni a földgáz ára a télen és ezáltal a gázszámlák összege sem – nyilatkozta péntek este Bogdan Gruia Ivan energiaügyi miniszter.

Energiaügyi miniszter: nem fog nőni a földgáz ára a télen
2025. augusztus 30., szombat

Hétfőn felelősséget vállal a kormány az újabb megszorító intézkedésékért

Hétfőn 19 órától tartják a képviselőház és a szenátus együttes ülését, amelyen az Ilie Bolojan vezette kormány felelősséget vállal a deficitcsökkentő intézkedések második csomagjába foglalt öt törvénytervezetért.

Hétfőn felelősséget vállal a kormány az újabb megszorító intézkedésékért
2025. augusztus 30., szombat

Elfogták az otopeni-i gyermekgyilkosság gyanúsítottját – a rendőrök 13 órás tárgyalás után törtek be a lakásba

Elfogták azt a férfit, aki a gyanú szerint megölte hároméves mostohafiát a Bukarest melletti Otopeni városban. A férfi több mint 13 órán keresztül barikádozta el magát lakásában, a rendőrök folyamatosan tárgyaltak vele.

Elfogták az otopeni-i gyermekgyilkosság gyanúsítottját – a rendőrök 13 órás tárgyalás után törtek be a lakásba
2025. augusztus 29., péntek

Mégsem állítja le a vonatok közlekedését a vasúti infrastruktúrát kezelő CFR SA

Nem állítja le hétfőtől a Román Vasúttársaság személyszállító részlege (CFR Călători) és Transferoviar többtucatnyi vonatjáratának közlekedését a vasúti infrastruktúrát kezelő CFR SA.

Mégsem állítja le a vonatok közlekedését a vasúti infrastruktúrát kezelő CFR SA
2025. augusztus 29., péntek

A PSD nem ért egyet azzal, hogy a nyugdíjasok egészségbiztosítási járulékot fizessenek

A Szociáldemokrata Párt (PSD) teljes mértékben támogatja a szükséges reformokat, valamint a kiváltságok és a szinekúrák megszüntetését.

A PSD nem ért egyet azzal, hogy a nyugdíjasok egészségbiztosítási járulékot fizessenek
2025. augusztus 29., péntek

Elfogadta a kormány a második deficitcsökkentő csomagot, a helyi közigazgatás reformja lekerült a napirendről

A Bolojan-kormány pénteken délután elfogadta a második deficitcsökkentő csomagot. Néhány hetes késlekedés után a kabinet úgy döntött, hogy a tervezett intézkedéseket hat külön törvénytervezetbe osztja.

Elfogadta a kormány a második deficitcsökkentő csomagot, a helyi közigazgatás reformja lekerült a napirendről
2025. augusztus 29., péntek

Beidézte a román külügy az orosz nagykövetet Ukrajna elleni támadások miatt

A román külügyminisztérium pénteken bekérette a Romániába akkreditált orosz nagykövetet, Vlagyimir Lipaevet, az Ukrajna elleni orosz támadások ügyében – olvasható a minisztérium közleményében.

Beidézte a román külügy az orosz nagykövetet Ukrajna elleni támadások miatt
2025. augusztus 29., péntek

Kifizeti a fejlesztési minisztérium az előrehaladott állapotban lévő helyi beruházások költségeit

A fejlesztési minisztérium az elmúlt 17 napban közel 2,4 milliárd lejt utalt ki az elvégzett építkezések és fejlesztések számláinak fedezésére – jelentette be Cseke Attila fejlesztési, közigazgatási és közmunkálatokért felelős miniszter.

Kifizeti a fejlesztési minisztérium az előrehaladott állapotban lévő helyi beruházások költségeit
2025. augusztus 29., péntek

A kormány- és az elnöki palota előtt tartják a ,,tanévnyitót” a szakszervezetek

Idén először nem az iskolákban, hanem a bukaresti kormány- és elnöki palota előtt nyitják meg az új tanévet a tanárok, így tiltakozva az ellen, hogy a kormány teljesen elhanyagolja az oktatást.

A kormány- és az elnöki palota előtt tartják a ,,tanévnyitót” a szakszervezetek
2025. augusztus 29., péntek

Megölte élettársa egyik gyermekét, a másikkal pedig elbarikádozta magát egy férfi a főváros mellett

Egy 28 éves otopeni-i illetőségű férfi olyan súlyosan bántalmazta élettársa hároméves kisfiát, hogy a gyermek belehalt sérüléseibe. A rendőrök péntek délben kivonultak a lakásukra, de elbarikádozta magát, túszul ejtve másik mostohagyermekét.

Megölte élettársa egyik gyermekét, a másikkal pedig elbarikádozta magát egy férfi a főváros mellett