Trend Micro wraz z hiszpańską policją rozbija gang cyberprzestępców

Rik Ferguson z firmy Trend Micro pisze na swoim blogu o wspólnej akcji Trend Micro i hiszpańskich organów ścigania

Tags: Trend Micro, Rik Ferguson, ransomware, Reveton

Cieszę się, że mogę przedstawić interesujące wyniki ścisłej współpracy pomiędzy Trend Micro a hiszpańską policją. W wyniku tej kooperacji udało się aresztować kilka osób powiązanych z rozpowszechnianiem oprogramowania typu ransomware o nazwie Reveton. Oświadczenie policji hiszpańskiej dostępne jest tutaj (j.hiszpański).

Przez kilka ostatnich miesięcy specjaliści z Trend Micro dostarczali informacje i dowody związane z działaniem ransomware’u Reveton zwanego także „trojanem policyjnym”. Policja w Hiszpanii po raz pierwszy zainteresowała się tego typu oprogramowaniem w wyniku nasilających się skarg, które otrzymywała od ofiar trojana. Trend Micro współpracowało z organami ścigania niezwykle blisko, dzieląc się informacjami, próbkami oraz szczegółami technicznymi. Bezpośrednim wynikiem działań i badań Trend Micro było dokładnie odtworzenie infrastruktury sieciowej wykorzystywanej przez przestępców, w tym przekierowań ruchu, jaki i serwerów typu command-and-control. Część informacji zdobytych przez organy ścigania umożliwiła identyfikację jednej z osób kierujących tą działalnością przestępczą.

Informacje te w znacznym stopniu przyczyniły się do aresztowania co najmniej 11 osób. Jednym z aresztowanych jest 27-latek rosyjskiego pochodzenia, który najprawdopodobniej jest jedną z czołowych postaci w gangu zajmującym się tworzeniem oprogramowania typu ransomware znanego jako Reveton. Aresztowanie miało miejsce w Dubaju, obecnie wymiar sprawiedliwości w Hiszpanii pracuje nad wnioskiem o ekstradycję. Dzięki tej operacji udało się zlikwidować część gangu odpowiedzialnego za spieniężenie voucherów PaySafeCard/UKash. Przestępcy działali także na terenie Hiszpanii, gdzie dokonywali wymiany tych voucherów na prawdziwą walutę, którą wysyłano następnie do głównego gangu w Rosji. Dziesięciu spośród aresztowanych było najprawdopodobniej zaangażowanych w pranie brudnych pieniędzy, sześciu z nich to Rosjanie, kolejnych dwóch to Ukraińcy, jest też dwóch Gruzinów. Policja szacuje, że grupa ta mogła w ciągu roku wyprać nawet 1 mln euro.

Skoordynowana operacja (podobna do zeszłorocznej akcji Trend Micro i FBI przeciwko DNS Changer), której celem było doprowadzenie do aresztowania osób biorących aktywny udział działaniach cyberprzestępczych, nie była skoncentrowana wyłącznie na rozbiciu powiązanej z tą działalnością siatki. Dzięki takiemu podejściu akcja może służyć za wzór pokazujący, jak branża IT security może efektywnie współpracować z wymiarem sprawiedliwości w walce z cyberprzestępstwami.

Tekst pochodzi z bloga Rika Fergusona, Dyrektora ds. badań nad bezpieczeństwem i komunikacji w regionie EMEA w firmie Trend Micro:
http://countermeasures.trendmicro.eu/new-bracelets-for-ransomware-kingpin/

Informacje na temat firmy Trend Micro
Trend Micro Incorporated (TYO: 4704, TSE: 4704) jako światowy lider w dziedzinie oprogramowania i rozwiązań zabezpieczających dąży do zapewnienia bezpiecznego globalnego środowiska wymiany informacji cyfrowych. Od ponad 25 lat jej pracownicy dokładają wszelkich starań, aby zapewnić bezpieczeństwo użytkownikom, rodzinom, firmom i organizacjom rządowym korzystającym z możliwości współczesnych technologii i nowych sposobów udostępniania informacji.

Informacje stanowią obecnie w firmach jeden z najcenniejszych zasobów strategicznych, który decyduje o ich przewadze nad konkurencją i odpowiednim funkcjonowaniu. Gwałtowny rozwój technologii związanych z urządzeniami przenośnymi, sieciami społecznościowymi i środowiskiem chmury sprawia, że ochrona tych informacji stanowi coraz większe wyzwanie. Organizacjom potrzebna jest odpowiednio dobrana strategia ochrony.

Informacje są chronione w sposób inteligentny z użyciem innowacyjnych rozwiązań zabezpieczających, które można łatwo wdrożyć, bezproblemowo nimi zarządzać i dopasować do zmieniającego się ekosystemu. Rozwiązania firmy Trend Micro zapewniają wielopoziomową ochronę zawartości na urządzeniach przenośnych i serwerach oraz w punktach końcowych, bramach i chmurze. Korzystając z tych rozwiązań, organizacje mogą zapewnić bezpieczeństwo użytkowników końcowych, zmieniających się centrów danych, zasobów w chmurze i innych informacji zagrożonych coraz bardziej wymyślnymi atakami.

Wszystkie rozwiązania korzystają z opartego na chmurze mechanizmu globalnej ochrony przed zagrożeniami, Trend Micro™ Smart Protection Network™, a ich obsługę zapewnia 1200 ekspertów ds. zagrożeń z całego świata. Dodatkowe informacje — www.trendmicro.pl.