Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Rússia manda recado para hackers com prisão de membros do grupo REvil

Rússia manda recado para hackers com prisão de membros do grupo REvil

O REvil (ou Sodinokibi) fez tanto estrago com seu ransomware que, no ano passado, o governo dos Estados Unidos promoveu uma “caçada” para desmantelar o grupo. Funcionou, aparentemente. Mas, como que para garantir que a gangue não voltará à ativa, o Serviço Federal de Segurança da Rússia (FSB) anunciou uma operação que levou à prisão 14 membros do REvil.

Chegar aos integrantes do grupo foi, certamente, uma tarefa desafiadora. O REvil atuava com o modelo de “Ransomware as a Service”, ou seja, oferecia uma espécie de programa de afiliados que recrutava terceiros para efetuar ataques usando o seu ransomware em troca de recompensas. Isso significa que a gangue pode (ou podia) contar com colaboradores em qualquer lugar do mundo, o que dificulta a identificação dos membros mais importantes.

Dificulta, mas não impossibilita. Em outubro de 2021, uma operação internacional liderada pelo FBI conseguiu, ironicamente, hackear os servidores do REvil. O efeito não poderia ter sido outro: o grupo foi desmantelado.

Meses antes, a gangue havia sumido, mas por iniciativa própria. Depois do engenhoso ataque à companhia de TI Kaseya, o REvil decidiu “tirar férias”, aparentemente por, naquela época, o FBI estar em seu encalço.

Tempos depois, parte do grupo voltou a agir, mas não por muito tempo: os servidores do grupo já tinham sido comprometidos pelas autoridades e, quando os membros ativos perceberam isso, houve uma debandada geral.

Assunto encerrado, certo? Para as autoridades americanas, não. O próximo passo estava em localizar os membros do REvil, pelo menos alguns deles.

Fonte: Tecnoblog

Publicidade