Operador de ransomware Netwalker arrestado, sitios de cebolla caídos

O Departamento de Justiça dos EUA anunciou hoje a prisão de um cidadão canadense que operava o ransomware Netwalker e a derrubada dos endereços ‘.onion’ que eram mantidos por ele na deep web para a publicação de dados das vítimas depois que elas se negavam a pagar el rescate. NetWalker cobró una gran cantidad de víctimas, entre ellas Enel, el Departamento de Migración de Argentina, Equinix y muchas otras empresas, ayuntamientos, hospitales, comisarías, servicios de emergencia, distritos escolares, colegios y universidades.

vea eso
Enel: el ransomware Netwalker amenaza con publicar 5 TB de datos
NetWalker Ransomware cambia el método para apuntar solo a empresas

La acción del Departamento de Justicia contra NetWalker incluye la incautación de $ 454,530.19 en criptomonedas obtenidas en pagos de rescate, que estaban en manos de Sebastien Vachon-Desjardins, de Gatineau, el ciudadano canadiense. Según los informes, Desjardins obtuvo al menos más de $ 27,6 millones como resultado de los delitos enumerados en la acusación.

NetWalker opera como un modelo llamado ransomware-as-a-service, compuesto por “desarrolladores” y “afiliados”. Los desarrolladores son responsables de crear y actualizar el ransomware y ponerlo a disposición de los afiliados. Los afiliados son responsables de identificar y atacar a víctimas de alto valor con ransomware, según el testimonio del sospechoso. Una vez que la víctima paga, los desarrolladores y afiliados comparten el rescate.

Los actores que implementan NetWalker generalmente obtienen acceso no autorizado a la red informática de la víctima días o semanas antes de que se entregue la nota de rescate. Durante ese tiempo, elevan sus privilegios dentro de la red mientras propagan el ransomware de una estación de trabajo a otra. Luego envían la nota de rescate solo cuando están convencidos de que se han infiltrado lo suficiente en la red de la víctima para extorsionar el pago, según el testimonio del sospechoso.

Con agencias internacionales

Fuente: https://www.cisoadvisor.com.br/operador-do-ransomware-netwalker-preso-sites-onion-derrubados/?rand=59052

También podría gustarte

More Similar Posts

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.