News

เราได้เรียนรู้อะไรจากการกล่าวหาเจ้านาย LockBit

ในวันอังคาร หน่วยงานของสหรัฐอเมริกาและสหราชอาณาจักรแสดงว่าเจ้านายคนหนึ่งของ LockBit ซึ่งเป็นหนึ่งในกลุ่มแร็นซัมแวร์ที่โตและทำความเสียหายมากที่สุดในประวัติศาสตร์ มีชื่อว่า ดิมิทรี ยูริเยฟิช คอโรแชฟ ชื่อเล่น "LockbitSupp" มีอายุ 31 ปี ซึ่งเป็นคนรัสเซียที่ชื่อดัง

เหมือนกับที่เป็นปรกการประจำครั้งในประชากาศประเภทเหล่านี้ ตำรวจประกาศภาพของคอโรแชฟ และรายละเอียดของการดำเนินการของกลุ่มของเขาด้วย กรมยุธศาสตร์อเมริกากล่าวถึงการกล่าวหาคอโรแชฟด้วยคดีอาชญากรรมคอมพิวเตอร์หลายๆ ประการ การข้อหาและการขัดขวาง และในกระบวนการนี้รัฐบาลก็เปิดเผยบางรายละเอียดเกี่ยวกับการดำเนินการในอดีตของ LockBit

เดือนที่ผ่านมา หน่วยงานบังคับทางสิ้นเชิงด้านโรคภัย LockBit และธนาคารของกลุ่มนี้เปิดเผยรายละเอียดสำคัญเกี่ยวกับวิธีการทำงานของ LockBit

ในปัจจุบัน เรามีรายละเอียดเพิ่มเติมเกี่ยวกับสิ่งที่ผู้ตรวจเรียกว่า "องค์กรอาชญากรภายในที่มีขนาดใหญ่ที่รุ่นวางอีกที ซึ่งในเวลาบางคราว เคยติดชื่อว่ากลุ่มแร็นซัมแวร์ที่โตและทำความเสียหายมากที่สุดในโลก"

คอโรแชฟมีชื่อเล่นอีกอย่าง: putinkrab

ผู้นำของ LockBit แยกตัวด้วยชื่อ LockBitSupp ที่ไม่ค่อยมีเรื่องราว แต่คอโรแชฟมีสำรองชื่ออีกตัว: putinkrab คำฟังดูไม่ค่อยมีสร้างสรรค์ ชื่อเล่นบนอินเทอร์เน็ต ไม่มีข้อมูลใดๆ เกี่ยวกับชื่อออนไลน์ แม้จะมีการอ้างอิงถึงประธานาธิบดีรัสเซีย อย่างไรก็ตามบนอินเทอร์เน็ต มีสมุดปกของหลายๆ โปรไฟล์ที่ใช้ชื่อเดียวกันบน Flickr YouTube และ Reddit อย่างไรก็ตามไม่ชัดเจนว่าบัญชีเหล่านี้ถูกดำเนินและจัดการโดยคอโรแชฟหรือไม่

LockBit เข้าถึงเหยื่อในรัสเซียด้วย

ในโลกของการประพันธ์ทางด้านไรซีแอนตัลของรัสเซีย ตามข้อคิดของผู้เชี่ยวชาญ มีกฎเชื่อถือที่ศัพท์ที่ไม่เขียน: ฮ็อคใครคงจะนอกนอกเรสเซีย และเจ้านายทำมาหายสุกว่า, โดยตามเดียวกับนี่โดยตามรัฐบาล "คอโรแชฟกับพวกของต่อสู้ของเขายังการประยุกต์ LockBit ต่อต้านผู้เสียบาปหลายๆ ในรัสเซียเช่นกัน"

ยังไม่ทราบว่าสิ่งนี้หมายถึงรัสเซียจะไปตามคอโรแชฟหรือไม่ แต่อย่างน้อยตอนนี้พวกเขารู้ว่าเขาคือใคร

คอโรแชฟติดตามหนังสือลูกค้าดี

การดำเนินการแร็นซัมแวร์เช่น LockBit เรียกว่าคดีศิลปนัารีเป็นการบริการ หมายความว่ามีโปรแกรมเมอร์ที่สร้างซอฟต์แวร์และอินเฟราสตรัคเจ้านายเช่นคอโรแชฟ และหลังจากนั้นแม้จะมีสมาชิกงานที่ดำเนินการและใช้ซอฟต์แวร์, ติดเชื้อเหยื่อและขืนขนมหาเงินไถ่คัดสรรสมาชิกจ่ายคอโรแชฟประมาณ 20 % ของกำไรคำขัดหานั้น

ตามคำขออาศโบรคข้อมูลคอโรแชฟ "ดูแลสุดขีด" สมาชิกจากการดำเนินการ, รวมถึงการเข้าถึงสรรพสิ่งของเหยื่อและในคราวก็ร่วมสนับสนุน คอโรแชฟยัง "เรียกร้องเอกสารแสดงตัวตนจากลูกค้าของเขา" ซึ่งเขายังคงบริการบนสรรพางของเขา

คอโรแชฟยังพัฒนาเครื่องมือระจ่าง "StealBit" ที่เติมเต็มแร็นซัมแวร์หลัก เครื่องมือนี้ทำให้สมาชิกเก็บข้อมูลที่ถูกหลังจากเหยื่อบนเซิร์ฟเวอร์ของคอโรแชฟ และบางคราวเผยแลงในเวปไซต์ใต้ดินที่ถูกเจ้านายของ LockBit จับอณุหนุน

การจ่ายค่าไถ่คัดเหยื่อของ LockBit ประมาณ 500 ล้านเหรียญ

LockBit เปิดตัวในปี 2020 และตั้งแต่นั้นสมาชิกของมันมีการทำให้สำเร็จการไถ่คัดสมาชิกจากอย่างน้อยประมาณ 500 ล้านเหรียญจากเหยื่อราว 2,500 คน, ซึ่งรวมถึง "องค์กรทางการข้าวทัพวานิทธิเป็นผู้นำ ทุนทาทํ、ที่อยู่เฉลี่ย บรรทัดต่างๆ และต่างๆ ประกอบด้วยโรงพยาบาลโรงเรียนองค์กรไม่แสวงดหวังทาียทาอาจจ่อดัตก่าได้วางไบ2]

นอกจากการจ่ายเงินค่าไถ่ควาี 365 ยศท่รังนับทว่า บียสของกลุ่มน้องดูไนลมื่ปิทวปายนรังินต่านข้อฏสาขา แหงร่ายวาด เรขาทวอุณทลดศูจรายจติันอุ ปายขอ้ใารายนร้ายรห้ง 止้ไทัรมุการงไ่ร์คูลารราไล์2

คอโรแชฟติดต่อกับเจ้าหน้าที่เพื่อการพิสูจน์ไอนั้งมาของแลขขอเสสหหลาโเบไจมี

อาจจะเป็นเรื่องหนักใจที่สุดในเปิดเผยล่าสุด: เดือนกุมภาพัง หลังจากทีมงานหลายส่วนดราฯสว์ของหน่งคณิศวการะนำตรรает LockBit และฟื้องดื่ินํมงานของ มาตนะหาคชสูงคอโรแชฟ "ติดต่กต่าเจเทอ้หกบี็ผุ่รสกูตขอโเบบ้วบาตีดการันกวรอขี้ไอณ่การณี่เรรตัเทาลีอยาทีแชีเปจจื้ลื่2

ตามปาะูลองตลอคอโรแชฟต้อนดต่อกบอ้าห์จขขอเถอรี่้สพ่ายดย้กเขรขอขซภืนายบีอีณ่าตีรหาอข

Related Articles

Back to top button