Yaroslav Vasinskyi, 22 tuổi, quốc tịch Ukraine, đã bị bắt giữ vào tháng trước theo yêu cầu của chính phủ Mỹ khi đang chuẩn bị nhập cảnh từ Ba Lan vào Ukraine. Chính phủ Mỹ hiện đang tìm cách để dẫn độ Vasinskyi sang Mỹ.
Theo tài liệu vừa được các công tố viên Liên bang công bố, Yaroslav Vasinskyi là thành viên của nhóm tin tặc khét tiếng REvil, chuyên phát tán mã độc tống tiền nhằm vào các doanh nghiệp tại Mỹ và khắp nơi trên thế giới. Một bản cáo trạng cho biết Vasinskyi và các đồng phạm đã bắt đầu xây dựng và phát tán mã độc tống tiền từ tháng 4/2019 và liên tục tinh chỉnh mã độc này để qua mặt các hệ thống bảo mật.
Tính riêng tại Mỹ, Vasinskyi bị cáo buộc đã thực hiện khoảng 2.500 cuộc tấn công bằng mã độc tống tiền nhằm thu lợi 2,3 triệu USD khi buộc các nạn nhân phải trả tiền để được giải mã dữ liệu trên những máy tính bị nhiễm mã độc.
Đáng chú ý, Yaroslav Vasinskyi được cho là thủ phạm đứng sau vụ tấn công mạng nhằm vào Kaseya, một công ty phần mềm có trụ sở tại bang Miami. Kaseya là công ty bán phần mềm giúp các doanh nghiệp nhỏ kiểm soát mạng lưới máy tính của họ. Cuộc tấn công nhằm vào Kaseya diễn ra hồi đầu tháng 7 vừa qua, đã ảnh hưởng đến ít nhất 1.500 doanh nghiệp của Mỹ và các quốc gia khác bằng cách lây lan mã độc thông qua phần mềm do Kaseya phát hành.
Yaroslav Vasinskyi đã yêu cầu số tiền chuộc lên đến 70 triệu USD để giải mã dữ liệu trên máy tính bị lây nhiễm mã độc tống tiền.
Yaroslav Vasinskyi cũng được xác định là thủ phạm tấn công vào Quanta, một đối tác trong chuỗi cung ứng của Apple, để lấy cắp thiết kế của mẫu laptop MacBook Pro dự kiến ra mắt trong năm 2021. Vụ tấn công diễn ra vào tháng 4/2021 và đưa ra yêu cầu số tiền chuộc 50 triệu USD nếu không sẽ phát tán thông tin lấy được lên Internet.
"Việc bắt giữ Yaroslav Vasinskyi cho thấy chúng tôi sẽ hợp tác cùng với các đối tác quốc tế của mình để xác định và bắt giữ các tội phạm mạng bị cáo buộc, dù chúng hiện đang ở đâu", Bộ trưởng Tư pháp Mỹ Merrick Garland, cho biết.
Ngoài Yaroslav Vasinskyi, một đồng phạm khác của hacker này và cũng là thành viên của nhóm tin tặc REvil, Yevgeniy Polyanin, quốc tịch Nga, cũng bị cáo buộc thực hiện 3.000 vụ tấn công mạng bằng mã độc tống tiền nhằm vào các công ty Mỹ, thu lợi hơn 6 triệu USD.
Hiện Yaroslav Vasinskyi đang bị tạm giam và có thể sẽ bị dẫn độ về Mỹ, còn Yevgeniy Polyanin vẫn chưa bị bắt giữ. Nếu bị kết án có tội, Vasinskyi có thể sẽ phải đối mặt với án tù 115 năm, trong khi đó mức án tối đa mà Polyanin phải đối mặt có thể lên đến 145 năm.
Chính quyền tổng thống Joe Biden đang thúc giục Quốc hội thông qua luật yêu cầu các công ty tại Mỹ phải lập tức thông báo cho chính phủ khi họ là nạn nhân của một cuộc tấn công bằng mã độc tống tiền, giúp đẩy nhanh tốc độ điều tra và xác định thủ phạm của vụ tấn công.
Mã độc tống tiền, là loại mã độc sẽ mã hóa dữ liệu trên máy tính bị lây nhiễm và buộc nạn nhân phải trả tiền chuộc để lấy lại dữ liệu, được đánh giá là một trong những loại mã độc nguy hiểm nhất hiện nay. Đã có không ít bệnh viện, trung tâm y tế… trở thành nạn nhân của những loại mã độc này, làm ảnh hưởng đến quá trình chăm sóc người bệnh khiến nhiều bệnh nhân tử vong.
Theo Dantri/NBC,WCCFT
Mỹ trừng phạt lãnh đạo nhóm tin tặc REvil, thu về hơn 6 triệu USD tiền chuộc
Mới đây, chính phủ Mỹ đã công bố một loạt các hành động nhằm chống lại một số thành viên của nhóm ransomware REvil cũng như các biện pháp trừng phạt đối với các tổ chức giúp các nhóm rửa tiền bất hợp pháp.