Doi români au fost arestați pentru 30 de zile fiind acuzați că sunt implicați în distribuirea aplicațiilor malițioase de tip ransomware.
Potrivit unui comunicat al DIICOT, polițiștii și procurorii au făcut în 4 noiembrie patru percheziții domiciliare pe raza municipiului Constanța, în urma cărora au fost ridicate mai multe laptopuri, telefoane mobile și diferite medii de stocare. La aceeași dată, Tribunalul București a dispus arestarea preventivă a doi inculpați, pentru o perioadă de 30 de zile.
Conform DIICOT, au mai fost arestate alte cinci persoane implicate în programele ransomware GandCrab și Revil/Sodinokibi, trei de către autoritățile judiciare din Coreea de Sud, una de către cele din Statele Unite ale Americii și una de către autoritățile judiciare din Kuweit.
Cercetările în acest caz s-au efectuat în cadrul unei echipe comune de anchetă din România, Germania și Franța, iar la efectuarea perchezițiilor domiciliare au participat doi reprezentanți ai autorităților franceze, precum și doi lucrători din cadrul Europol.
Cei doi suspecți români sunt acuzați de acces ilegal la un sistem informatic în formă continuată, perturbarea funcționării sistemelor informatice în formă continuată, șantaj în formă continuată și spălarea banilor în formă continuată.
În cauză s-a reținut faptul că, începând cu anul 2018, inculpații au aderat la mai multe grupări internaționale de crimă organizată, constituite online, ce funcționau după modelul Ransomware as a Service (RaaS).
Acesta este un model de afaceri utilizat de creatorii de aplicații malițioase de tip ransomware, în care aceștia închiriază infrastructura informatică cu scopul de a lansa atacuri și de a cripta sisteme informatice, iar, ulterior, de a obține câștiguri ilicte de la victimele ce plătesc pentru răscumpărarea datelor criptate.
Conform procurorilor, modelul RaaS oferă tuturor, chiar și persoanelor fără prea multe cunoștințe tehnice, capacitatea de a se afilia serviciilor infracționale și de a lansa atacuri ransomware doar prin înscrierea la astfel de servicii.
Cercetările s-au efectuat în cauză pentru documentarea activității infracționale a membrilor de pe teritoriul României ce au făcut parte din grupările cunoscute în mediul online cu denumirile GandCrab și REvil / Sodinokibi.
„Având în vedere câștigurile ilicite ale membrilor acestor grupări, estimate la ordinul miliardelor de dolari, cele două
Conform acestora, odată ce sistemele informatice ale victimei erau compromise și datele erau criptate, afiliații livrau victimei un fișier sau un mesaj de răscumpărare. Ulterior, folosind o adresă TOR(The Onion Router), victimei i se comunica suma de răscumpărare cerută și instrucțiunile de plată. După ce o victimă plătea răscumpărarea, dezvoltatorii și afiliații împărțeau procentual veniturile.
(sursa: Mediafax)