Διεθνές πλήγμα στη συμμορία ransomware KillSec: Ο ρόλος 18χρονου στην Αθήνα και οι 1.000 κυβερνοεπιθέσεις

Ένα καίριο πλήγμα στα διεθνή δίκτυα του κυβερνοεγκλήματος κατάφεραν οι διωκτικές αρχές, προχωρώντας στην εξάρθρωση των κρίσιμων υποδομών της διαβόητης ομάδας ransomware «KillSec». Στο επίκεντρο της εκτεταμένης πολυεθνικής έρευνας βρέθηκε και η Ελλάδα, καθώς στο στόχαστρο των Αρχών τέθηκε ένας 18χρονος developer στην Αθήνα, ο οποίος φέρεται να διαδραμάτιζε κομβικό ρόλο στην τεχνική υποστήριξη και την ανάπτυξη του κακόβουλου λογισμικού. Η δράση του κυκλώματος αριθμεί σχεδόν 1.000 κυβερνοεπιθέσεις παγκοσμίως, στοχεύοντας επιχειρήσεις, οργανισμούς και κρίσιμες υποδομές.

Η συντονισμένη επιχείρηση και το ελληνικό παρακλάδι

Η ευρείας κλίμακας αστυνομική επιχείρηση υλοποιήθηκε μέσα από τη στενή συνεργασία ευρωπαϊκών και διεθνών διωκτικών υπηρεσιών. Συνολικά πραγματοποιήθηκαν τρεις συλλήψεις και οκτώ στοχευμένες έρευνες σε οικίες και εγκαταστάσεις σε τέσσερις διαφορετικές χώρες.

Στην ελληνική πρωτεύουσα, στελέχη της Δίωξης Ηλεκτρονικού Εγκλήματος εντόπισαν τον 18χρονο προγραμματιστή, ο οποίος σύμφωνα με τα στοιχεία της δικογραφίας, παρείχε εξειδικευμένες υπηρεσίες κωδικοποίησης και συντήρησης των ψηφιακών εργαλείων της KillSec. Κατά την επιχείρηση στην Αθήνα κατασχέθηκε ψηφιακός εξοπλισμός, ο οποίος έχει μεταφερθεί στα εγκληματολογικά εργαστήρια για περαιτέρω ψηφιακή ανάλυση, προκειμένου να χαρτογραφηθούν πλήρως οι επαφές και οι οικονομικές συναλλαγές του νεαρού με τα υπόλοιπα μέλη του κυκλώματος.

Το modus operandi και η κατάσχεση 110 terabytes δεδομένων

Η KillSec λειτουργούσε με τη μέθοδο του διπλού εκβιασμού. Αρχικά αποκτούσε μη εξουσιοδοτημένη πρόσβαση στα συστήματα των θυμάτων της, κρυπτογραφούσε τα κρίσιμα αρχεία τους παραλύοντας τη λειτουργία τους και ταυτόχρονα υπέκλεπτε ευαίσθητα εταιρικά και προσωπικά δεδομένα. Στη συνέχεια, τα μέλη της απαιτούσαν υπέρογκα ποσά σε κρυπτονομίσματα ως λύτρα, απειλώντας ότι σε περίπτωση μη πληρωμής θα διέρρεαν τα αρχεία στο σκοτεινό διαδίκτυο (Dark Web).

Στο πλαίσιο του διεθνούς χτυπήματος, οι αστυνομικές αρχές κατάφεραν να θέσουν υπό τον απόλυτο έλεγχό τους κεντρικούς servers και domains που χρησιμοποιούσε η οργάνωση. Το πλέον εντυπωσιακό αποτέλεσμα της επιχείρησης είναι η διασφάλιση τουλάχιστον 110 terabytes κλεμμένων δεδομένων. Η κίνηση αυτή εξουδετέρωσε τη δυνατότητα της ομάδας να συνεχίσει τους εκβιασμούς σε βάρος εκατοντάδων οργανισμών, προστατεύοντας παράλληλα τα θύματα από μαζικές διαρροές.

Ισχυρό μήνυμα κατά του κυβερνοεγκλήματος

Η εξάρθρωση των υποδομών της KillSec καταδεικνύει την αυξανόμενη αποτελεσματικότητα των διεθνών αρχών απέναντι στις σύγχρονες ψηφιακές απειλές. Οι αναλυτές ασφαλείας επισημαίνουν ότι το συγκεκριμένο χτύπημα αποδυναμώνει σημαντικά το οικοσύστημα των ransomware επιθέσεων, ενώ η ανάλυση των κατασχεθέντων δεδομένων αναμένεται να οδηγήσει στην ταυτοποίηση και άλλων συνεργατών του δικτύου στο προσεχές διάστημα.

ThePostPolitics Newsroom
ThePostPolitics Newsroom