Pasaulinė teisėsaugos operacija paskatino areštuoti keturis Rusijos piliečius, kurie valdžios institucijos kaltina dalyvavimą daugiau nei 1000 išpirkos programų išpuolių visame pasaulyje.
Operacija, pavadinta „Phobos Aetor“, pamatė keturis įtariamus įsilaužėlius, areštuotus Phukete, Tailande, teigia Bavarijos policija. Keturi asmenys buvo susieti su „8Base Ransomware“ grupe, kuri, pasak valdžios institucijų, yra didžiausia „Phobos Ransomware“, kaip paslaugų, filialas.
„Phobos“ jau seniai buvo susietos su 8Base duomenų turto prievartavimo gauja, kuri taip pat matė, kad jos tamsi žiniatinklio nutekėjimo svetainė konfiskuota kaip operacijos dalis.
Teisingumo departamentas trečiadienį atleido kaltinimus dviem įtariamiesiems, 33 metų Romanui Berezhnoy ir Egor Nikolaevich Glebov, 39 m. išpirkos programinė įranga. “
Praėjusiais metais FTB perspėjo, kad „Phobos“ buvo naudojami išpuoliuose, skirtuose vietos valdžios institucijoms, skubios pagalbos tarnyboms, visuomenės sveikatos priežiūrai ir kitoms kritinėms infrastruktūros subjektams visoje JAV.
Anot „Europol“, „8Base“ savo atakose ne tik naudojo „Phobos Ransomware“, bet ir pasinaudojo „Phobos“ infrastruktūra, kad sukurtų savo išpirkos programos variantą.
Keturi įtariamieji kaltinami sukaupę 16 milijonų dolerių per išpirkos programų išpuolius, įskaitant 17 organizacijų Šveicarijoje.
Valdžia teigia, kad jie konfiskavo daugiau nei 40 įrodymų, įskaitant mobiliuosius telefonus, nešiojamuosius kompiuterius ir skaitmenines pinigines, ir nuėmė daugiau nei 100 serverių, susijusių su kriminaliniu tinklu Perspėkite daugiau nei 400 bendrovių apie „vykstančias ar neišvengiamas išpirkos programų išpuolius“.
Praėjusiais metais JAV vyriausybė teigė, kad ji užtikrino tariamo Rusijos įsilaužėlio, kuris, kaip įtariama, buvo pagrindinis produktyvaus „Phobos Ransomware“ operacijos administratorius, ekstradiciją. Kitas „Phobos“ filialas buvo areštuotas Italijoje 2023 m. Dėl Prancūzijos arešto orderio.