SHBA ofron 15 milionë dollarë për informacion mbi ransomware Conti

Departamenti Amerikan i Shtetit i vendosur dy shpërblime të veçanta për informacion mbi grupin e krimit të organizuar Conti ransomware me një total prej 15 milionë dollarësh.

Çdo informacion që ndihmon në identifikimin ose gjetjen e drejtuesve të grupit Conti do të shpërblehet deri në 10 milionë dollarë. Për më tepër, 5 milionë dollarë do të jepen për çdo informacion që çon në arrestimin e individëve që komplotojnë me grupin Conti.

Shpërblimet ofrohen nga Departamenti i Shtetit Programi i Shpërblimit të Krimit të Organizuar Ndërkombëtar (TOCRP) dhe mund të kërkohet nga çdo vend.

Sulmet Ransomware

Ransomware është një lloj malware që kërcënon të fshijë ose publikojë informacione private nëse nuk paguhet një shpërblim.

Vlera totale e marrë nga sulmet ransomware midis viteve 2016-2021 (nëpërmjet Chainalysis)
Vlera totale e marrë nga sulmet ransomware midis viteve 2016-2021 (nëpërmjet Chainalysis)

Sulmet ransomware arritën kulmin në vitin 2020 duke arritur në 692 milionë dollarë në vlerë totale, sipas Chainalysis. Shuma totale e paguar si shpërblim mbeti mbi $ 600 milion që nga viti 2021. Megjithatë, rënia e lehtë e vlerës totale të konfiskuar nuk do të thotë se kërcënimi është gjithashtu degradues. 

Në raport thuhet:

“Pavarësisht këtyre shifrave, provat anekdotike, plus fakti që të ardhurat nga ransomware në gjysmën e parë të 2021 tejkaluan ato të gjysmës së parë të 2020, na sugjerojnë se viti 2021 përfundimisht do të zbulohet se ka qenë një vit edhe më i madh për ransomware.”

10 llojet kryesore të të ardhurave nga ransomware (nëpërmjet Chainalysis)
10 llojet kryesore të të ardhurave nga ransomware (nëpërmjet Chainalysis)

I njëjti raport zbërthen 10 llojet kryesore të ransomware sipas të ardhurave, ku Conti zë vendin e parë duke zhvatur të paktën 180 milionë dollarë nga viktimat e tij në 2021. 

Vazhdoni ransomware

Kjo është vlerësuar se grupi Conti ransomware ka qenë aktiv për më shumë se dy vjet dhe ka rreth 350 anëtarë. Ajo ishte në gjendje të mblidhte mbi 2.7 miliardë dollarë shpërblim që nga viti 2020.

Sipas informacionit rrjedhur nga Conti, grupi përdor softuer pronësor i brendshëm që është shumë më i shpejtë se shumica e programeve të tjera ransomware. Të gjitha versionet e Microsoft Windows janë të prirur ndaj sulmeve të tyre. 

Më 21 Prill 2022, grupi sulmuan Qeveria e Kosta Rikës dhe synoi të paktën pesë agjenci qeveritare, duke përfshirë Ministrinë e Financave, Shkencës dhe Teknologjisë. Conti kërkoi një shpërblim prej 10 milionë dollarësh dhe filloi të zbulonte disa informacione për mosmarrjen e tyre. 

Specialistët nga Cyberint, të cilët analizuan Conti debutuan mesazhet e konfiskuara më parë brenda grupit të shkruara në rusisht dhe i zbuluar se grupi adoptoi një strukturë organizative të mirëmenaxhuar.

Struktura organizative e Conti (nëpërmjet Cyberint)
Struktura organizative e Conti (nëpërmjet Cyberint)

Mesazhet treguan gjithashtu se grupi kishte zyra fizike në Rusi, kreu rishikime të performancës dhe madje emëroi një "punonjës të muajit".

Lotem Finkelstein, kreu i inteligjencës së kërcënimeve në Check Point Software Technologies, deklaroi:

"Supozimi ynë është se një organizatë kaq e madhe, me zyra fizike dhe të ardhura të mëdha nuk do të ishte në gjendje të vepronte në Rusi pa miratimin e plotë, apo edhe njëfarë bashkëpunimi, me shërbimet e inteligjencës ruse."

Burimi: https://cryptoslate.com/us-offers-15m-for-info-on-conti-ransomware/