Preso: grupo de ransomware DoppelPaymer

Preso: grupo de ransomware DoppelPaymer

Compartilhar postagem

Mais uma vez, os principais membros de um grupo de ransomware foram capturados: os chefes do grupo APT DoppelPaymer foram capturados na Ucrânia e na Alemanha por meio da cooperação da polícia, Europol, FBI e muitas outras autoridades. O grupo ficou conhecido por meio do ataque ao Hospital Universitário de Düsseldorf.

Já em 28 de fevereiro de 2023, o Departamento de Polícia Criminal do Estado Alemão da Renânia do Norte-Vestfália e a Polícia Nacional Ucraniana, com o apoio da Europol, da polícia holandesa (Politie) e do Federal Bureau of Investigation dos Estados Unidos, visaram membros suspeitos do núcleo de o grupo criminoso responsável por ataques cibernéticos em larga escala responsáveis ​​pelo ransomware DoppelPaymer.

🔎 A Polícia Nacional Ucraniana auxiliou a Europol na operação (Imagem: Europol).

Doppel Palmer também atacou hospitais

O ransomware surgiu em 2019, quando os cibercriminosos começaram a lançar ataques a organizações, infraestruturas e setores críticos. Com base no ransomware BitPaymer e parte da família de malware Dridex, o DoppelPaymer utilizou uma ferramenta exclusiva capaz de comprometer os mecanismos de defesa encerrando o processo relacionado à segurança dos sistemas atacados. Os ataques DoppelPaymer também foram possibilitados pelo Emotet.

O ransomware foi distribuído por vários canais, incluindo e-mails de phishing e spam com documentos anexados contendo código malicioso - JavaScript ou VBScript. O grupo criminoso por trás desse ransomware contou com um esquema de ransomware duplo e usou um site de vazamento lançado pelos criminosos no início de 2020. As autoridades alemãs têm conhecimento de 37 vítimas deste grupo de ransomware, todas empresas. Um dos ataques mais graves foi perpetrado contra o Hospital Universitário de Düsseldorf. Nos EUA, as vítimas pagaram pelo menos 2019 milhões de euros entre maio de 2021 e março de 40.

Dezenas de milhões em pilhagem

Durante as ações simultâneas, oficiais alemães revistaram a casa de um cidadão alemão que se acredita ter desempenhado um papel importante no grupo de ransomware DoppelPaymer. Os investigadores estão atualmente analisando os dispositivos confiscados para determinar o papel exato do suspeito na estrutura do grupo de ransomware. Ao mesmo tempo, e apesar da situação de segurança extremamente difícil em que a Ucrânia se encontra devido à invasão russa, policiais ucranianos interrogaram um cidadão ucraniano que também é suspeito de ser membro do grupo central DoppelPaymer. Autoridades ucranianas revistaram dois locais, um em Kiev e outro em Kharkiv. Durante as buscas, foram apreendidos aparelhos eletrônicos que estão sendo periciados.

Desde o início da investigação, a Europol facilitou o intercâmbio de informações, coordenou a cooperação policial internacional e apoiou atividades operacionais. A Europol também forneceu suporte analítico ao vincular os dados disponíveis a vários casos criminais dentro e fora da UE e auxiliou nas investigações com criptomoeda, malware, descriptografia e análise forense.

Vermelho./sel

Mais em Europol.com

 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais