حبس 16 ساله در انتظار مجرم سایبری بلاروسی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، ماکسیم سیلنیکائو، ۴۰ ساله، با نامهای مستعار اینترنتی جی پی مورگان (J.P. Morgan)، تارگا (targa)، تریپل ایکس (xxx) و لنسکی (lansky) فعالیت میکرد و نزدیک به دو دهه در انجمنهای زیرزمینی جرایم سایبری روسیزبان حضور داشت.
آژانس ملی جرایم بریتانیا پیشتر او را یکی از فعالترین مجرمان سایبری روسیزبان در جهان توصیف کرده بود.
سیلنیکائو پلتفرم رنسوم کارتل (Ransom Cartel) را توسعه داد و مدیریت کرد؛ یک مدل باجافزار بهعنوان سرویس (RaaS) که از اواخر سال ۲۰۲۱ فعالیت خود را آغاز کرد و شرکتهایی در آمریکا و سایر کشورها را هدف قرار میداد.
دادستانها اعلام کردند سیلنیکائو همدستان خود را از طریق انجمنهای زیرزمینی جذب میکرد و در اختیار آنها اعتبارنامههای سرقتشده، دسترسی به شبکههای هکشده و ابزارهای باجافزاری قرار میداد.
او همچنین زیرساخت آنلاین مخفی این گروه را مدیریت میکرد؛ زیرساختی که اعضا از طریق آن حملات را هماهنگ، با قربانیان درباره پرداخت باج مذاکره و درآمدهای حاصل از جرایم را توزیع میکردند.
بر اساس اسناد دادگاه، اعضای وابسته به رنسوم کارتل بین سالهای ۲۰۲۱ تا ۲۰۲۳ دستکم ۱۸ سازمان را هدف قرار دادند که شرکتهایی در ایالتهای کالیفرنیا، نیویورک و نبراسکا نیز در میان آنها بودند.
مهاجمان ابتدا اطلاعات حساس قربانیان را سرقت کرده و سپس سامانههای آنها را رمزگذاری میکردند.
در ادامه نیز در ازای ارائه کلید رمزگشایی یا خودداری از انتشار اطلاعات سرقتشده، درخواست باج میکردند.
پژوهشگران امنیت سایبری پیشتر اعلام کرده بودند که رنسوم کارتل از نظر فنی شباهتهایی با باجافزار REvil دارد؛ گروهی که پس از فشار گسترده نهادهای اجرای قانون در سال ۲۰۲۱ تا حد زیادی ناپدید شد.
با این حال، مشخص نیست رنسوم کارتل مستقیماً جانشین REvil بوده یا یک گروه مستقل است که از بدافزارهای افشاشده یا مجدداً استفادهشده بهره میبرد.
به گفته دادستانها، پس از بازداشت سیلنیکائو در ژوئیه ۲۰۲۳، فعالیت رنسوم کارتل به شکل قابلتوجهی مختل شد.
سیلنیکائو همچنین به توسعه Angler exploit kit، یکی از پرکاربردترین ابزارهای جرایم سایبری در اواسط دهه ۲۰۱۰، نسبت داده شده است.
این ابزار از طریق تبلیغات مخرب اینترنتی، بازدیدکنندگان سایتهای قانونی را بهطور مخفیانه آلوده میکرد و سالانه دهها میلیون دلار درآمد ایجاد میکرد.
سیلنیکائو در سال ۲۰۲۴ در اسپانیا بازداشت و سپس از طریق لهستان به آمریکا مسترد شد تا با اتهامات متعدد جرایم سایبری در دادگاه فدرال منطقه شرقی ویرجینیا روبهرو شود.
دو همدست احتمالی او، ولادیمیر کاداریا، شهروند بلاروس-اوکراین، و آندری تاراسوف، تبعه روسیه، نیز در آمریکا بهصورت غیابی متهم شدهاند.
دادستانها میگویند این سه نفر پیشتر در سال ۲۰۱۱ یکی از نخستین مدلهای تجاری باجافزار بهعنوان سرویس را با نام Reveton ایجاد کردند.
این محصول به مجرمان سایبری کمتجربه اجازه میداد در ازای پرداخت هزینه، حملات باجافزاری انجام دهند.
بر اساس اسناد پرونده، این گروه با استفاده از Reveton بین سالهای ۲۰۱۲ تا ۲۰۱۴ حدود ۴۰۰ هزار دلار در ماه از قربانیان اخاذی میکرد.