Діючи під псевдонімом Rabotnik, 24-річний хакер відігравав ключову роль у мережі REvil, використовуючи різновид їхнього вірусу-здирника для вимагання значних сум у жертв по всьому світу, зокрема у США, заявила заступниця генерального прокурора США Ліза Монако.

Читайте на сайті СБУ викрила хакерів, відповідальних за атаку на "Київстар", і готує матеріали для Гааги

Затримання

Затримання Васінського відбулося на кордоні між Україною та Польщею у 2021 році, після чого через рік його екстрадували до США. У залі суду в Техасі він визнав себе винним за 11 пунктами обвинувачення, включаючи змову з метою шахрайства, злом захищених комп'ютерних систем і змову з метою відмивання грошей.

Завдяки зусиллям Міністерства юстиції США було конфісковано гроші, призначені для викупу, в тому числі 39.89138522 біткоїнів та 6,1 мільйона доларів, отримані в результаті атак з використанням програм-вимагачів. Розслідування також виявило причетність до незаконної фінансової діяльності ще одного члена REvil, громадянина Росії Євгена Поляніна.

Як діяли хакери

Перед тим, як зашифрувати файли жертв, кіберзлочинці викрадали конфіденційні дані та використовували їх для отримання викупу.

Серед цілей REvil були розробник програмного забезпечення для управління ІТ-інфраструктурою Kaseya та найбільший у світі виробник м'яса JBS Foods, які стали жертвами зловмисної діяльності угруповання у 2019 році.

Дивіться також Monobank зіткнувся з потужною DDoS-атакою

Пізніше того ж року злагоджена операція правоохоронних органів дозволила отримати контроль над інфраструктурою REvil. Внаслідок цих дій, схоже, змусила групу припинити свою діяльність, попри певні зусилля, спрямовані на те, щоб повстати з мертвих.