Desenvolvedor do LockBit Ransomware é preso em Israel e enfrenta extradição para os EUA

Em um movimento significativo contra o crime cibernético internacional, um cidadão russo-israelense, Rostislav Panev, foi preso em Israel por seu suposto envolvimento no desenvolvimento e manutenção do ransomware LockBit , uma das operações de ransomware mais notórias do mundo. Panev, 51, foi preso em agosto de 2024 a pedido dos Estados Unidos e atualmente aguarda extradição para enfrentar acusações.

A infâmia global do LockBit Ransomware

Desde seu surgimento em 2019, a LockBit ganhou notoriedade por seu modelo Ransomware-as-a-Service (RaaS), permitindo que afiliados realizem ataques cibernéticos usando as ferramentas da LockBit em troca de uma parte do resgate. O grupo foi vinculado a ataques a mais de 2.500 entidades em 120 países , incluindo 1.800 vítimas nos EUA, e extorquiu mais de US$ 500 milhões em pagamentos de resgate.

Os desenvolvedores do LockBit desempenharam um papel fundamental no refinamento dos recursos do ransomware, incluindo recursos projetados para escapar de software antivírus, implantar malware em redes e até mesmo imprimir notas de resgate em todas as impressoras conectadas de uma organização vítima.

Acusações contra Panev

Panev foi acusado de contribuir para o desenvolvimento do ransomware da LockBit e manter sua infraestrutura . De acordo com documentos judiciais, ele esteve ativamente envolvido na operação desde seu início em 2019 até o início de 2024, quando a polícia internacional desferiu um grande golpe no grupo ao se infiltrar em sua infraestrutura.

As evidências obtidas no momento da prisão de Panev incluem:

  • Credenciais para acessar repositórios contendo o código-fonte do LockBit.
  • Credenciais para o painel de controle LockBit, usado para gerenciar campanhas de ransomware.
  • Registros de comunicações com LockBitSupp, o administrador do grupo, revelados no início deste ano como sendo do cidadão russo Dmitry Yuryevich Khoroshev.

Panev supostamente recebeu US$ 10.000 por mês em criptomoeda de Khoroshev entre junho de 2022 e fevereiro de 2024, totalizando aproximadamente US$ 230.000.

Admissões e Colaborações

Durante o interrogatório das autoridades israelenses, Panev admitiu fornecer serviços de codificação, desenvolvimento e consultoria ao grupo LockBit. Suas contribuições supostamente incluíam:

  • Escrever e manter código de ransomware.
  • Desenvolvendo recursos para desabilitar programas antivírus.
  • Permitindo a implantação de ransomware em vários sistemas dentro de uma rede.
  • Consultoria sobre aspectos técnicos para melhorar a eficácia do ransomware.

Essas admissões fortaleceram o caso do Departamento de Justiça dos EUA contra Panev como um membro crítico da operação LockBit.

A caça aos líderes da LockBit

A prisão de Panev marca o mais recente passo em um esforço internacional para desmantelar a operação LockBit. Até agora, sete indivíduos ligados ao grupo foram acusados por autoridades dos EUA.

Entre eles está Dmitry Yuryevich Khoroshev, que continua foragido. Os EUA estão oferecendo uma recompensa de US$ 10 milhões por informações que levem à sua captura.

Outros afiliados da LockBit também enfrentaram consequências. No início deste ano, um residente canadense associado ao grupo foi condenado a quase quatro anos de prisão por seu papel em ataques de ransomware.

Uma ameaça global com impacto crescente

O malware sofisticado da LockBit causou bilhões de dólares em danos globalmente, tendo como alvo empresas, provedores de saúde, agências governamentais e infraestrutura crítica. O foco do grupo em exploits de dia zero e métodos avançados de criptografia o torna um oponente formidável para especialistas em segurança cibernética.

Conclusão

A prisão de Rostislav Panev destaca o esforço internacional para combater ransomware e interromper grandes redes de cibercriminosos. Embora a apreensão de desenvolvedores como Panev represente progresso, figuras-chave na organização LockBit continuam foragidos.

As organizações devem permanecer vigilantes, investindo em medidas avançadas de segurança cibernética e fomentando a colaboração global para lidar com a crescente ameaça do ransomware. A luta contra o LockBit está longe de terminar, mas cada passo à frente nos aproxima do desmantelamento desse império cibercriminoso.

December 23, 2024
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.