Мін'юст США екстрадував розробника LockBit з Ізраїлю

Міністерство юстиції США оголосило про екстрадицію до Сполучених Штатів розробника Ростислава Панєва. Влада стверджує, що 51-річний російсько-ізраїльський громадянин, заарештований в Ізраїлі в грудні 2024 року, зізнався у створенні коду та наданні консультаційних послуг для групи вимагачів LockBit, яка платила йому криптовалютою.
Згідно з матеріалами справи, Панєв був розробником LockBit з моменту його заснування у 2019 році і приблизно до лютого 2024 року. За цей час LockBit здобув репутацію найактивнішого та найдеструктивнішого угруповання здирників-шифрувальників.
Жертвами LockBit стали щонайменше 2 500 осіб у 120 країнах світу, серед яких приватні особи, підприємства, транснаціональні корпорації, лікарні, уряди та навіть правоохоронні органи.
Станом на 2022 рік LockBit вважався найпоширенішим вірусом-вимагачем у світі. На початок 2023 року на нього припадало 44% всіх інцидентів з вимогами. Лише в США LockBit використовувався в приблизно 1700 атаках з січня 2020 року по травень 2023 року, що принесло 91 мільйон доларів США у вигляді викупу.
У судових матеріалах також згадується, що у США налічується близько 1800 жертв LockBit і що члени угруповання, як вважають, відмили 500 мільйонів доларів, отриманих від своїх жертв.
Влада США обіцяє заарештувати всіх членів LockBit
В інтерв'ю після свого арешту в Ізраїлі Панев розповів владі, що виконував різні завдання для LockBit, включаючи кодування, розробку програмного забезпечення та консультування. Одним з його ключових проєктів було створення коду для відключення антивірусного програмного забезпечення та зараження комп'ютерів, підключених до мережі.
Арешт Панева відбувся після операції британської влади у лютому 2024 року, яка зірвала роботу програми-вимагача LockBit. Спільна операція була проведена Міністерством юстиції, ФБР та іншими міжнародними правоохоронними органами. Крім Панева, звинувачення були висунуті ще сімом учасникам LockBit.
Особа головного творця LockBit, Дмитра Хорошева, була розкрита в травні 2023 року. Згідно з обвинувальним висновком, він почав розробляти LockBit у вересні 2019 року і залишався його адміністратором до 2024 року. Його нинішнє місцезнаходження невідоме, і Мін'юст США запропонував винагороду в розмірі 10 мільйонів доларів за інформацію, яка допоможе його затримати.
Як ми писали, Lazarus Group інфікувала сотні розробників програмного забезпечення, розгортаючи шкідливе програмне забезпечення через npm-пакети для крадіжки облікових даних, вилучення даних криптогаманців та встановлення постійного бекдору.