SamSam ransomware gemaakt door Iraanse hackers, zegt het AMERIKAANSE ministerie van justitie

0
63

Nul

Het AMERIKAANSE Ministerie van Justitie is belast met twee Iraanse onderdanen met een computer hacken delicten in verband met de wereldwijde SamSam ransomware uitbraak.

Een bijzonder destructieve vorm van file-locking-malware, SamSam heeft geterroriseerd organisaties over de hele wereld, met een bijzondere focus op de Verenigde Staten. Volgens de aanklacht, SamSam ransomware beïnvloed meer dan 200 slachtoffers in de VS, met inbegrip van ziekenhuizen, stedelijke overheden, en andere organisaties.

Een aantal van de meest high-profile slachtoffers waren van de Stad van Atlanta, de Hollywood-Presbyterian Medical Center in Los Angeles en de Haven van San Diego. In sommige gevallen, slachtoffers van SamSam betaald de aanvallers meer dan $50.000 in bitcoin in ruil voor het herwinnen van de toegang tot hun netwerk.

De campagne was lucratief voor de auteurs, met de akte van beschuldiging beschrijft hoe de personen achter de regeling hebben gesaldeerd meer dan $6m in losgeldbetalingen — een afbeelding gemeld door onderzoekers in juli — en veroorzaakt meer dan $30m in schade.

Een federale grand jury heeft een toeslag van 34-jarige Faramarz Shahi Savandi en 27-jarige Mohammad Mehdi Shah Mansouri — zowel de Iraanse onderdanen — met de oprichting van SamSam ransomware.

Het beweerde dat de twee mannen de eerste versie van SamSam ransomware in December 2015, voordat ik op bouwen verfijnde versies in juni en oktober 2017. Er wordt gezegd dat ze gebruikt het buitenland computer infrastructuur te helpen uitvoeren van aanslagen, alsmede het gebruik van “geavanceerde online verkenning van technieken” om het bereik van de potentiële slachtoffers.

Vaak, computers raakten besmet via remote desktop protocol in gevaar wordt gebracht, hetzij via een brute force-aanvallen of met behulp van referenties gekocht op de donkere web.

“De verdachten in deze zaak ontwikkelde en implementeerde de SamSam Ransomware in om publieke en private entiteiten gegijzeld en vervolgens persen geld af van hen”, zei de AMERIKAANSE minister van Carpenito.

Zie ook: Wat is ransomware? Alles wat u moet weten over een van de grootste bedreigingen op het web

“De kosten kondigde vandaag laten zien dat de US Attorney’ s Office for the District of New Jersey zal nog verder te verstoren dergelijke strafbare feiten en het identificeren van degenen die verantwoordelijk zijn voor hen, ongeacht waar in de wereld ze proberen te verbergen.”

Elk van de verdachten in rekening is gebracht met een telling van samenzwering tot het plegen van draad fraude, een telling van samenzwering tot het plegen van fraude en gerelateerde activiteiten in verband met computers, twee inhoudelijke tellingen van het opzettelijk schade aan een beveiligde computer, en twee inhoudelijke tellingen van het verzenden van een vraag in verband met het beschadigen van een beveiligde computer.

“Deze aanklacht toont de FBI’ s voortdurende inzet voor het ontmaskeren van schadelijke acteurs achter de wereld ‘ s meest flagrante cyber-aanvallen,” zei FBI executive assistant director Amy Hess.

“De acties gemarkeerd vandaag, die een aanhoudende trend van cyber criminele activiteiten afkomstig uit Iran, waren bijzonder bedreigend, als zij zijn gericht op de openbare veiligheid organen, inclusief de AMERIKAANSE ziekenhuis-systemen en-gouvernementele entiteiten,” voegde ze eraan toe.

De zaak werd onderzocht door een aantal agentschappen van de wetshandhaving, met inbegrip van de FBI en de National Crime Agency en de West Yorkshire Politie in het verenigd koninkrijk, evenals Calgary Politie en de Royal Canadian Mounted Police.

Het is zeer onwaarschijnlijk dat de twee verdachten zullen reizen naar de VS te staan vragen, maar de aanklacht volgt de recente trend van de AMERIKAANSE naming and shaming personen die worden verdacht van het uitvoeren van cyberaanvallen.

In de afgelopen maanden, het Ministerie van Justitie heeft een toeslag van russische militaire inlichtingen-officieren met internationale hacken van strafbare feiten alsmede het opladen van een Noord-koreaanse programmeur voor de WannaCry ransomware uitbraak en andere hacking campagnes.

“De FBI, met de hulp van onze privé-sector en de AMERIKAANSE overheid partners zijn het verzenden van een sterke boodschap dat we samen zullen werken om te onderzoeken en te houden van alle criminelen verantwoordelijk is,” aldus Hess.

LEES MEER OVER CYBER CRIME

Ransomware: hij is Niet dood, alleen voor een veel sneakierAtlanta ransomware aanvallen op ‘mission critical’ systemen [CNET] Iraanse hackers richten 70 universiteiten wereldwijd te stelen onderzoekRansomware: Een cheat sheet voor professionals [TechRepublic] WannaCry ransomware crisis, een jaar op: Zijn we klaar voor de volgende wereldwijde cyber-aanval?

Verwante Onderwerpen:

Beveiliging TV

Data Management

CXO

Datacenters

0