🤖 AI Summary
ドイツの捜査当局が、ゲイダ CrabとREvilなど初のマルウェア集団を指揮した「UNKN」として知られる暗号化犯罪者の名前と顔を明らかにしました。その人物は31歳のロシア人デニイル・マキシモヴィッチ・シュクインと判明し、ドイツ連邦警察(BKA)は彼を「UNKNOWN」または「UNKN」と呼んでいます。
シュクインは2019年から2021年にかけて、独国内の少なくとも130件以上のコンピュータ攻撃や脅迫に関与し、約2百万ユーロを脅迫金として得たとされます。これらの攻撃は総額で3500万ユーロの経済的な被害を与えました。
BKAはシュクインがGandCrabとREvilという世界最大規模のマルウェア集団の頭脳を務めていたとしており、これらのグループは「ダブルエクストロージョン」という手法を初めて採用しました。これはハッキングされたシステムを開錠するための一時的な金銭要求と、データが公表されることへの別途支払いが含まれます。
シュクインのコインベースアカウントには31万7000ドル以上の不正得票が入っているとBKAは発表しています。彼は現在ロシアのクリナードに住んでいると推測されていますが、移動を禁止するわけではありません。
An anonymous reader quotes a report from KrebsOnSecurity: An elusive hacker who went by the handle "UNKN" and ran the early Russian ransomware groups GandCrab and REvil now has a name and a face. Authorities in Germany say 31-year-old Russian Daniil Maksimovich Shchukin headed both cybercrime gangs and helped carry out at least 130 acts of computer sabotage and extortion against victims across the country between 2019 and 2021. Shchukin was named as UNKN (a.k.a. UNKNOWN) in an advisory published by the German Federal Criminal Police (the "Bundeskriminalamt" or BKA for short). The BKA said Shchukin and another Russian -- 43-year-old Anatoly Sergeevitsch Kravchuk -- extorted nearly $2 million euros across two dozen cyberattacks that caused more than 35 million euros in total economic damage.
Germany's BKA said Shchukin acted as the head of one of the largest worldwide operating ransomware groups GandCrab and REvil, which pioneered the practice of double extortion -- charging victims once for a key needed to unlock hacked systems, and a separate payment in exchange for a promise not to publish stolen data. Shchukin's name appeared in a Feb. 2023 filing (PDF) from the U.S. Justice Department seeking the seizure of various cryptocurrency accounts associated with proceeds from the REvil ransomware gang's activities. The government said the digital wallet tied to Shchukin contained more than $317,000 in ill-gotten cryptocurrency. The BKA believes Shchukin resides in Krasnodar, Russia, where he is from. "Based on the investigations so far, it is assumed that the wanted person is abroad, presumably in Russia," the BKA advised. "Travel behavior cannot be ruled out."
Read more of this story at Slashdot.