Seorang warga negara Ukraina menghadapi dakwaan karena diduga memainkan peran sentral dalam skema ransomware yang mempengaruhi ratusan perusahaan AS, menurut dakwaan yang baru saja dibuka.
Departemen Kehakiman AS (DOJ) menuduh Volodymyr Viktorovich Tymoshchuk, yang juga dikenal sebagai deadforz, Boba, msfv, dan farnetwork, sebagai administrator varian ransomware LockerGoga, MegaCortex, dan Nefilim.
Kata Joseph Nocella Jr., jaksa AS untuk Distrik Timur New York,
“Tymoshchuk adalah penjahat ransomware berantai yang menargetkan perusahaan-perusahaan blue-chip Amerika, institusi kesehatan, dan perusahaan industri besar asing, serta mengancam akan membocorkan data sensitif mereka secara online jika mereka menolak membayar.
Pada suatu waktu, terdakwa berhasil menghindari penegak hukum dengan meluncurkan varian perangkat lunak berbahaya baru ketika varian lamanya berhasil didekripsi. [Dakwaan] ini mencerminkan koordinasi internasional untuk mengungkap dan mendakwa pelaku ransomware yang berbahaya dan merajalela, yang kini tidak bisa lagi tetap anonim.”
Program Hadiah Kejahatan Terorganisir Transnasional (TOC) dari Departemen Luar Negeri AS menawarkan hingga $11 juta untuk informasi yang mengarah pada penangkapan Tymoshchuk.
Antara Desember 2018 dan Oktober 2021, Tymoshchuk diduga menggunakan varian ransomware LockerGoga, MegaCortex, dan Nefilim untuk mengenkripsi jaringan komputer di AS dan negara-negara lain.
Menurut dakwaan, serangan ransomware tersebut menyebabkan kerugian jutaan dolar.
Skema tersebut melibatkan penyesuaian file eksekusi ransomware untuk setiap korban ransomware dan pembuatan kunci dekripsi yang hanya dapat mendekripsi jaringan korban tertentu. Jika permintaan tebusan dibayar, para pelaku diduga mengirimkan alat dekripsi untuk memungkinkan korban mendekripsi file komputer yang terkunci.
Tymoshchuk dan komplotannya diduga telah menyerang lebih dari 250 perusahaan di Amerika Serikat saja, dan ratusan perusahaan lainnya di negara-negara lain, termasuk Prancis, Jerman, dan Norwegia.
Tymoshchuk didakwa dengan dua tuduhan konspirasi untuk melakukan penipuan dan aktivitas terkait sehubungan dengan komputer, tiga tuduhan kerusakan disengaja pada komputer yang dilindungi, satu tuduhan akses tidak sah ke komputer yang dilindungi, dan satu tuduhan mengirimkan ancaman untuk mengungkapkan informasi rahasia.
Generated Image: Midjourney