Le gouvernement américain a inculpé lundi un suspect ukrainien, arrêté en Pologne le mois dernier, d’avoir déployé le ransomware REvil pour cibler plusieurs entreprises et entités gouvernementales du pays, notamment d’avoir perpétré l’attaque contre la société de logiciels Kaseya, marquant la dernière action visant à réprimer la cybercriminalité. groupe et freiner d’autres attaques.
Selon des documents judiciaires non scellés, Yaroslav Vasinskyi, 22 ans, est allégué avoir fait partie de l’opération de ransomware au moins depuis mars 2019 et déployé environ 2 500 attaques contre des entreprises dans le monde entier. Vasinskyi (alias Profcomserv, Rabotnik, Rabotnik_New, Yarik45, Yaraslav2468 et Affiliate 22) a été appréhendé à la frontière polonaise le 8 octobre après l’émission d’un mandat d’arrêt international à la demande des autorités américaines.
Autre développement majeur, le ministère de la Justice a révélé la saisie de 6,1 millions de dollars en paiements présumés de ransomware reçus par le ressortissant russe Yevgeniy Polyanin, qui est actuellement en fuite et a été accusé d’avoir mené des attaques de ransomware REvil contre plusieurs entreprises et entités gouvernementales au Texas datant du 16 août 2019.
Vasinskyi et Polyanin ont été inculpés de complot en vue de commettre une fraude et d’activités connexes en rapport avec des ordinateurs, de chefs d’accusation importants de dommages aux ordinateurs protégés et de complot en vue de commettre un blanchiment d’argent. S’ils sont reconnus coupables de tous les chefs d’accusation, les deux accusés encourent respectivement une peine maximale de 115 et 145 ans de prison.
« Les ransomwares peuvent paralyser une entreprise en quelques minutes. Ces deux accusés ont déployé certains des codes les plus virulents d’Internet, créés par REvil, pour détourner les ordinateurs des victimes », a déclaré le procureur américain par intérim Chad E. Meacham pour le district nord du Texas dans un déclaration. « Le Département va fouiller dans les recoins les plus sombres d’Internet et dans les recoins les plus éloignés du globe pour traquer les cybercriminels. »
Le dernier développement intervient au milieu d’une vague d’activités d’application de la loi orchestrées par Europol dans le cadre de l’opération GoldDust, qui a entraîné l’arrestation de six autres affiliés au ransomware REvil en plus de Vasinskyi en Roumanie, au Koweït et en Corée du Sud. Le gang de ransomware REvil aurait récolté plus de 200 millions de dollars depuis le début de ses opérations et chiffré au moins 175 000 ordinateurs dans le monde.
Coïncidant avec les arrestations, le gouvernement américain a également annoncé il offre une récompense allant jusqu’à 10 millions de dollars pour des informations menant à l’identification ou à la localisation des principaux responsables du ransomware REvil, en plus de verser jusqu’à 5 millions de dollars pour des informations menant à l’arrestation ou à la condamnation d’individus, situés dans n’importe quel pays, participer aux attaques de ransomware REvil.
De plus, le département du Trésor américain imposé des sanctions contre Chatex, un échange de devises virtuelles, pour « facilitation des transactions financières pour les acteurs des ransomwares », à la suite d’une désignation similaire contre l’échange de crypto-monnaie russe SUEX en septembre 2021.
« L’analyse des transactions connues de Chatex indique que plus de la moitié sont directement liées à des activités illicites ou à haut risque telles que les marchés du darknet, les échanges à haut risque et les ransomwares », a déclaré le département. « Chatex a des liens directs avec SUEX OTC, SRO (Suex), en utilisant la fonction de Suex en tant qu’échange imbriqué pour effectuer des transactions. »
Les arrestations et les sanctions font partie d’une campagne plus large pour lutter contre les attaques de ransomware, qui se sont accélérées en fréquence et en ampleur cette année, mettant en danger des infrastructures critiques et causant des millions de dommages, incitant les autorités internationales à réagir efficacement à de telles attaques, tout en lutter contre l’abus des canaux de crypto-monnaie pour blanchir les paiements de rançon.