Арестованного в Канаде оператора LockBit ждет экстрадиция в США

Арестованного в Канаде оператора LockBit ждет экстрадиция в США

Арестованного в Канаде оператора LockBit ждет экстрадиция в США

В штате Нью-Джерси оглашены обвинения, выдвинутые против 33-летнего канадца Михаила Васильева. Уроженцу России инкриминируют вымогательство с использованием шифровальщика LockBit.

Васильева арестовали две недели назад в Канаде — по итогам расследования, запущенного киберкопами Франции, в котором также приняли участие канадские коллеги, Европол и ФБР. При задержании полиция изъяла восемь компьютеров и 32 съемных носителя; изучение содержимого помогло идентифицировать кошелек, на котором скопилось €400 тыс. евро в криптовалюте.

Ранее в ходе обыска по месту жительства (Брэдфорд, провинция Онтарио) на устройствах подозреваемого были обнаружены (PDF) исходники Linux-версии LockBit, скриншоты Tox-сообщений с советами по развертыванию шифровальщика на хостах ESXi, список мишеней, учетные данные сотрудников канадской компании, пострадавшей от вымогательской атаки.

В браузере была открыта страница входа на сайт RaaS-сервиса LockBit; по всей видимости, Васильев постоянно пользовался его услугами. Насколько известно, аффилиат атаковал в основном объекты КИИ и многопрофильные предприятия, требуя у жертв от €5 млн до €70 млн за дешифратор.

В настоящее время россиянин с двойным гражданством находится под стражей и ожидает экстрадиции в США. Здесь его обвинили в преступном сговоре с целью вымогательства и умышленной порчи чужих компьютеров. Согласно американским законам, Васильеву грозит тюремное заключение на срок до пяти лет, с уплатой штрафа в $250 тысяч.

В прошлом году на Украине задержали еще двух человек, подозреваемых в распространении LockBit. Возбуждено уголовное дело; если вину докажут, наказание может быть более суровым — до 12 лет лишения свободы.

По данным Malwarebytes за октябрь, LockBit заметно опережает другие RaaS (Ransomware-as-a-Service, вымогатель как услуга) по количеству успешных атак. В Recorded Future тоже отметили высокую продуктивность шифровальщика, нацеленного на крупную добычу; в этом году эксперты насчитали около 1100 жертв LockBit — намного больше, чем у конкурирующих зловредов.

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru