Az amerikai igazságügyi minisztérium kiadja a LockBit fejlesztőjét Izraelből

Az amerikai igazságügyi minisztérium (DOJ) bejelentette Rostislav Panev fejlesztő kiadatását az Egyesült Államoknak. A hatóságok szerint az 51 éves orosz-izraeli állampolgár, akit 2024 decemberében tartóztattak le Izraelben, beismerte, hogy kódot készített és tanácsadói szolgáltatásokat nyújtott a LockBit zsarolóvírus csoportnak, amely kriptopénzben fizetett neki.
Az ügy anyagai szerint Panev a LockBit fejlesztője volt a 2019-es alapítástól körülbelül 2024 februárjáig. Ebben az időszakban a LockBit a legaktívabb és legpusztítóbb zsarolóvírus csoportként szerzett hírnevet.
A LockBit legalább 2500 áldozatot vett célba 120 országban, köztük magánszemélyeket, vállalkozásokat, multinacionális vállalatokat, kórházakat, kormányokat, sőt bűnüldöző szerveket is.
2022-től a LockBitet tekintették a világszerte legelterjedtebb zsarolóvírusnak. A 2023-as év elejére az összes zsarolóvírus incidens 44%-át tette ki. Csak az Egyesült Államokban a LockBitet 2020 januárja és 2023 májusa között körülbelül 1700 támadásban használták, és 91 millió dollárnyi váltságdíjfizetést generált.
A bírósági beadványok azt is megemlítik, hogy a LockBitnek körülbelül 1800 áldozata van az Egyesült Államokban, és hogy tagjai a feltételezések szerint 500 millió dollárt mosnak tisztára, amelyet a célpontjaiktól szereztek.
Az amerikai hatóságok fogadkoznak, hogy letartóztatják a LockBit összes tagját.
Az izraeli letartóztatását követő interjúkban Panev azt mondta a hatóságoknak, hogy különböző feladatokat látott el a LockBit számára, többek között kódolást, szoftverfejlesztést és tanácsadást. Az egyik legfontosabb projektje a vírusirtó szoftverek letiltására és a hálózatra csatlakoztatott számítógépek megfertőzésére szolgáló kód megalkotása volt.
Panev letartóztatása a brit hatóságok 2024. februári műveletét követte, amely megzavarta a LockBit zsarolóprogramját. A közös műveletet a DOJ, az FBI és más nemzetközi bűnüldöző szervek hajtották végre. Panev mellett hét másik LockBit-tag ellen is vádat emeltek.
A LockBit fő alkotójának, Dmitry Khoroshevnek a kilétét 2023 májusában fedték fel. A vádirat szerint 2019 szeptemberében kezdte el fejleszteni a LockBitet, és 2024-ig ő maradt a rendszergazda. Jelenlegi tartózkodási helye ismeretlen, és a DOJ 10 millió dolláros jutalmat ajánlott fel az elfogásához vezető információkért.
Mint megírtuk, a Lazarus Group több száz szoftverfejlesztőt fertőzött meg, npm csomagokon keresztül telepített rosszindulatú szoftvereket, hogy ellopja a hitelesítő adatokat, kivonja a kriptotárca adatait, és egy tartós hátsó ajtót telepítsen.