El Departamento de Justicia de EE.UU. extradita a Israel a un desarrollador de LockBit

El Departamento de Justicia de Estados Unidos (DOJ) anunció la extradición del desarrollador Rostislav Panev a Estados Unidos. Las autoridades afirman que el ciudadano ruso-israelí de 51 años, detenido en Israel en diciembre de 2024, admitió haber creado código y prestado servicios de consultoría para el grupo de ransomware LockBit, que le pagó en criptomoneda.
Según los materiales del caso, Panev fue desarrollador de LockBit desde su creación en 2019 hasta aproximadamente febrero de 2024. Durante este período, LockBit ganó reputación como el grupo de ransomware más activo y destructivo.
LockBit atacó al menos a 2500 víctimas en 120 países, incluidos individuos, empresas, corporaciones multinacionales, hospitales, gobiernos e incluso agencias policiales.
En 2022, LockBit se consideraba el ransomware más extendido a nivel mundial. A principios de 2023, representaba el 44% de todos los incidentes de ransomware. Solo en Estados Unidos, LockBit se utilizó en aproximadamente 1700 ataques entre enero de 2020 y mayo de 2023, generando 91 millones de dólares en pagos de rescates.
Las presentaciones judiciales también mencionan que LockBit tiene alrededor de 1.800 víctimas en Estados Unidos y que se cree que sus miembros han blanqueado 500 millones de dólares obtenidos de sus objetivos.
Las autoridades estadounidenses prometen detener a todos los miembros de LockBit
En las entrevistas posteriores a su detención en Israel, Panev declaró a las autoridades que realizaba diversas tareas para LockBit, como codificación, desarrollo de software y consultoría. Uno de sus principales proyectos consistía en crear un código para desactivar el software antivirus e infectar ordenadores conectados a la red.
La detención de Panev se produjo tras una operación llevada a cabo en febrero de 2024 por las autoridades británicas que desbarató el programa ransomware de LockBit. La operación conjunta fue llevada a cabo por el Departamento de Justicia, el FBI y otras fuerzas de seguridad internacionales. Junto con Panev, se presentaron cargos contra otros siete miembros de LockBit.
La identidad del principal creador de LockBit, Dmitry Khoroshev, se reveló en mayo de 2023. Según la acusación, comenzó a desarrollar LockBit en septiembre de 2019 y siguió siendo su administrador hasta 2024. Su paradero actual es desconocido, y el DOJ ha ofrecido una recompensa de 10 millones de dólares por información que conduzca a su captura.
Como escribimos, el Grupo Lazarus ha infectado a cientos de desarrolladores de software, desplegando malware a través de paquetes npm para robar credenciales, extraer datos de billeteras de criptomonedas e instalar una puerta trasera persistente.