Zsarolóvírussal váltságdíjat követelő kolozsvári hackert adnak ki az Egyesült Államoknak

•  Fotó: Pixabay

Fotó: Pixabay

Kiadnak egy kolozsvári férfit az Egyesült Államoknak, akit a Szövetségi Nyomozó Iroda (FBI) zsarolóprogrammal elkövetett számítógépes csalással gyanúsít.

Balogh Levente

2023. augusztus 19., 14:152023. augusztus 19., 14:15

2023. augusztus 19., 14:182023. augusztus 19., 14:18

A kiadatásról a kolozsvári ítélőtábla döntött, az amerikai hatóságok képviselői várhatóan augusztus 21-én, hétfőn érkeznek Bukarestbe, hogy átvegyék a gyanúsítottat, aki akár 20 év börtönbüntetésre is számíthat. A gyanúsított már előzetes letartóztatásban van Kolozsváron, miután az FBI még április 6-án nemzetközi elfogatóparancsot bocsátott ki ellene, ugyanakkor kijelentette, hogy nem tud az ellene zajló nyomozásról.

Az FBI által folytatott vizsgálat feltárta, hogy az állítólagos hacker egy olyan csoport tagja volt, amely összeesküvésben vett részt, hogy a NetWalker zsarolóvírus egyik változatát használva támadásokat hajtson végre, hogy jogosulatlan hozzáférést szerezzen az áldozat hálózatához, titkosítsa az áldozat adatait, egyes esetekben ellopja az áldozat adatait,

majd váltságdíjat követeljen az áldozattól az adatok visszafejtéséért vagy az ellopott adatok nyilvánosságra hozatalának elkerülése érdekében.

A bűncselekmény-sorozat augusztusa és 2021 januárja között világszerte számos áldozatot érintett. A NetWalker fejlesztői kiberbűnözői fórumokon Ransomware-as-a-Service („RaaS”) szolgáltatásként hirdetik magukat, fejlesztőket és partnereket is felsorolva.

E modell szerint a fejlesztők felelősek a zsarolóvírusok létrehozásáért és frissítéséért, valamint a partnerek számára történő elérhetővé tételéért. Az utóbbiak feladata az értékes áldozatok azonosítása és zsarolóprogrammal való támadása. Miután az áldozat kifizette a váltságdíjat, a fejlesztők és a partnerek megosztoznak a váltságdíj összegén.

Az állítólagos hackert azzal vádolják, hogy

a NetWalker zsarolóvíruscsoport társult tagjaként tevékenykedett, és egy másik NetWalker-összeesküvővel együtt részt vett az áldozatok elleni több támadásban.

Az amerikai bűnüldöző szervek egy Google e-mail-fiók segítségével bukkantak a gyanúsított nyomára. A fiókból származó e-mail üzenetek a nyomozókat a BitPay, egy kriptopénz-fizetési processzor fiókjához vezették.

A nyomozók tranzakciós információkat szereztek a BitPaytől, és kereskedelmi blokklánc-kereső szoftver segítségével azonosítottak több, az e-mail üzenetekben azonosított számlához kapcsolódó bitcoin-címet. A blokkláncelemzés alapján úgy tűnik, hogy ezekre a címekre a NetWalker számára történő váltságdíjfizetéshez kapcsolódó pénzeszközök érkeztek. A Google-fiók a Twittertől származó e-mail üzeneteket is tartalmazott, amelyek arra utalnak, hogy közvetlen üzeneteken keresztül kommunikált a NetWalker zsarolóvírus csoport egyik ismert összeesküvőjével. A programot állítólag orosz nyelvű fejlesztők tervezték.

A NetWalker zsarolóprogramot mintegy 400 áldozat – köztük önkormányzatok, kórházak, bűnüldöző szervek és mentőszolgálatok, iskolai körzetek, főiskolák és egyetemek – körében terjesztették el, ami 5000 bitcoin feletti váltságdíj kifizetését eredményezte.

Nem a kolozsvári férfi az első román hacker, aki jelentős károkat okozott az Egyesült Államokban, ezért az amerikai hatóságok célpontjává vált.

Idén júniusban ítélték három év börtönre az Egyesült Államokban azt a 39 éves román férfit, aki olyan szolgáltatást működtetett, amely lehetővé tette hackerek számára, hogy mintegy egymillió számítógépet – köztük a NASA számítógépeit is – megfertőzzenek a Gozi vírussal.

A Vírus álnéven is ismert, bukaresti Mihai Ionuț Păunescut a manhattani szövetségi bíróság ítélte el számítógépes behatolásra irányuló összeesküvésért,

egy olyan „páncélozott” tárhelyszolgáltatás működtetésével kapcsolatban, amely lehetővé tette a kiberbűnözők számára a Gozi vírus, a Zeus trójai, a SpyEye trójai és a BlackEnergy kártevő terjesztését, amelyek mind bizalmas pénzügyi információk ellopására irányultak. Păunescu más kiberbűncselekményeket is lehetővé tett, például elosztott szolgáltatásmegtagadási (DDoS) támadások kezdeményezését és végrehajtását, valamint spamek küldését – áll az amerikai igazságügyi minisztérium közleményében. A román hacker azonban nem csupán terjesztette a Gozi vírust, hanem a vizsgálatok szerint a létrehozásában is közreműködött.

Păunescu elősegítette az akkoriban ismert legrosszabb rosszindulatú szoftverek némelyikének terjesztését, amivel jelentős pénzt keresett.

A börtönbüntetés mellett Păunescut 3,51 millió dollár elkobzására és 18 945 dollár kártérítés megfizetésére kötelezték.

A Guccifer „művésznéven” elhíresült aradi hacker, Marcel Lehel Lazăr vezető amerikai politikusok számítógépeibe tört be,

és miután négy évet töltött egy Pennsylvania állambeli szövetségi börtönben, elmondta: ezt azért tette, hogy fényt derítsen arra, miért működik rosszul az amerikai politika. A hacker, akinek sikerült a Clinton- és a Bush-dinasztia levelezésébe is betekintést nyernie, úgy értékelte, hogy kudarcot vallott a próbálkozása.

Guccifer egyik legfontosabb öröksége az, hogy a Clinton család egyik ismerőse, Sidney Blumenthal levelezéséből olyan információkhoz jutott, amelyek alapján Hillary Clinton korábbi külügyminiszter magán e-mailfiókot használt hivatalos ügyek intézésére, ami hosszú ideig tartó botrányt robbantott ki, ami muníciót adott a jobboldalnak, köztük Donald Trump később megválasztott republikánus jelöltnek Clinton ellen az elnökválasztási kampányban.

szóljon hozzá! Hozzászólások

Hírlevél

Iratkozzon fel hírlevelünkre, hogy elsőként értesüljön a hírekről!

Ezek is érdekelhetik

A rovat további cikkei

2025. október 18., szombat

Beperelte az Európai Bizottságot a Romgaz

Beperelte az Európai Bizottságot a román állami gázipari vállalat, a Romgaz – írta az economedia.ro a cég közleménye alapján. A Romgaz azt szeretné elérni, mentesítsék a kötelezettség alól, hogy szén-dioxidot tároljon a kimerült gázmezőkben.

Beperelte az Európai Bizottságot a Romgaz
Beperelte az Európai Bizottságot a Romgaz
2025. október 18., szombat

Beperelte az Európai Bizottságot a Romgaz

2025. október 18., szombat

Két gyermek fulladt bele egy vízgyűjtő tóba

Megrázó eset történt péntek este a Vaslui megyei Vinderei községhez tartozó Docăneasa faluban: egy 4 éves kisfiút és egy 8 éves kislányt holtan találtak egy helyi vízgyűjtő tóban.

Két gyermek fulladt bele egy vízgyűjtő tóba
2025. október 18., szombat

Ausztriába szállítják a bukaresti robbanás egyik sérültjét

Egy ausztriai klinikára szállítják a pénteki bukaresti tömbházrobbanás egyik sérültjét – közölte szombaton a belügyminisztérium katasztrófavédelmi főosztálya (DSU).

Ausztriába szállítják a bukaresti robbanás egyik sérültjét
2025. október 18., szombat

Bukaresti robbanás: az elnök szerint felelniük kell mindazoknak, akik tudtak a hibáról, de nem léptek

Az előzetes információk szerint elkerülhető lett volna a bukaresti tömbházrobbanás – közölte péntek este Nicușor Dan államfő. Az elnök szerint felelniük kell mindazoknak, akik tudtak a földgázhálózat meghibásodásáról, de nem tettek semmit.

Bukaresti robbanás: az elnök szerint felelniük kell mindazoknak, akik tudtak a hibáról, de nem léptek
2025. október 18., szombat

Tinédzser lánya bujtotta fel egy nő gyilkosát

Előzetes letartóztatásba helyeztek pénteken az ügyészek egy 20 éves fiatalembert és 14 éves bartánőjét, akiket a lány anyjának meggyilkolásával gyanúsítanak.

Tinédzser lánya bujtotta fel egy nő gyilkosát
2025. október 17., péntek

Közigazgatási átszervezés: ragaszkodik az elbocsátásokhoz a kormányfő

Ilie Bolojan miniszterelnök egy pénteki interjúban reményét fejezte ki, hogy a hónap végéig közös nevezőre jutnak a kormánykoalícióban a helyi közigazgatás reformját illetően.

Közigazgatási átszervezés: ragaszkodik az elbocsátásokhoz a kormányfő
2025. október 17., péntek

Várandós nő is van a gázrobbanás áldozatai között, nyomoz az ügyészség

Katasztrófát okozó rongálás gyanújával vizsgálódik az ügyészség a három halálos áldozatot követelő péntek reggeli bukaresti tömbházrobbanás ügyében. Közben az egészségügyi minisztérium újabb információkat közölt a robbanás sérültjeinek helyzetéről.

Várandós nő is van a gázrobbanás áldozatai között, nyomoz az ügyészség
2025. október 17., péntek

Több mint 8 millió lejes kárt okozhatott: DNA-eljárás a bukaresti katonakórház vezetője ellen

Büntetőeljárást indított a DNA a bukaresti központi katonai kórház igazgató-parancsnoka, Florentina Ioniță-Radu vezérőrnagy és további 18 katona ellen az egészségügyi intézményben történt szabálytalan bérkifizetések ügyében.

Több mint 8 millió lejes kárt okozhatott: DNA-eljárás a bukaresti katonakórház vezetője ellen
2025. október 17., péntek

Bolojan: külföldre szállítják a bukaresti robbanás két súlyos sérültjét

Külföldi kórházakba szállítják a pénteki bukaresti tömbházrobbanás két súlyos sérültjét – közölte pénteken Ilie Bolojan miniszterelnök.

Bolojan: külföldre szállítják a bukaresti robbanás két súlyos sérültjét
2025. október 17., péntek

Bukaresti robbanás: szivárgás miatt a szolgáltató elzárta a gázcsapot, de valaki kinyithatta

A pénteken felrobbant bukaresti, Rahovei úti tömbháznál a Distrigaz Sud földgázszolgáltató egy nappal korábban leállította a gázszolgáltatást, amikor azonban egy pénteki bejelentés nyomás ismét kiszálltak a helyszínre, már nem volt zárópecsét a gázcsapon.

Bukaresti robbanás: szivárgás miatt a szolgáltató elzárta a gázcsapot, de valaki kinyithatta