luni, 11 mai 2026

Caută în Jurnalul Național

Tech

Kovalev se ocupă de organizarea internă a grupului şi funcționează ca o companie de tehnologie

Silviu Ungureanu · 27 iunie 2025 · Actualizat: 10:45
vitalii nikolaevici kovalev hacker rus e1750955679955

Kovalev, portofel de criptomonede în valoare de 1 miliard de dolari

Kovalev, cunoscut și ca Sten și Ben, se spune că ar avea un portofel de criptomonede în valoare de 1 miliard de dolari.

Din informaţiile ziarului spaniol El Pais, Trickbot, un ransomware (n.red – un tip de software cu obiectivul principal de a infecta computerul sau sistemul unei victime, de a-i cripta fișierele sau de a bloca întregul sistem) a afectat  deja procentul de 4% din companiile globale.

Concret, Biroul Federal de Poliție Criminală din Germania (BKA) descrie gruparea ca având peste 100 de membri, operând într-un mod orientat spre profit. Grupul infracțional a câștigat sute de milioane de euro prin activități ilegale. Printre victime se numără agenții guvernamentale și spitale din SUA, unități atacate în 2020.

Topul vânzărilor Grupului Editorial ALL la Târgul Internațional GAUDEAMUS 2018
RecomandariTopul vânzărilor Grupului Editorial ALL la Târgul Internațional GAUDEAMUS 2018

Organizarea grupului

Check Point Research, campanie de analiză a securității cibernetice, a dezvăluit detalii despre organizarea internă a grupului, care funcționează ca o companie de tehnologie. Kovalev este liderul, iar grupul are șefi de echipă și manageri de zonă. Angajații sunt plătiți în bitcoini și primesc bonusuri. Recrutarea se face prin dark web, dar și prin CV-uri furate.

Astfel, „Unii angajați nici măcar nu știu că lucrează pentru o bandă de infractori cibernetici”, a subliniat Check Point.

În acest sens, Kovalev și alți 35 de suspecți, care au fost identificați în cadrul operațiunii Endgame, sunt acuzați că au dezvoltat Qakbot și Danabot, amenințări cibernetice majore. După ani de investigații, ofițeri din SUA, Regatul Unit, Canada, Danemarca, Țările de Jos, Germania și Franța au reușit să identifice personajele-cheie din spatele acestor instrumente.

Atac cibernetic masiv la Zara. Datele a aproape 200.000 de clienti au fost compromise
RecomandariAtac cibernetic masiv la Zara. Datele a aproape 200.000 de clienti au fost compromise

 

Practic, Qakbot, activ din 2007, este folosit pentru furtul de date și distribuirea de ransomware. Deși se credea că Qakbot a fost eliminat în 2023, o nouă versiune a apărut rapid. Victima primește un e-mail aparent de la o instituție bancară cu un link de descărcare. După instalare, software-ul începe să realizeze tranzacții fără știrea utilizatorului.

20 dintre suspecți au mandate internaționale de arestare

Danabot, activ din 2018, este promovat sub formă de malware-as-a-service (n.red – un model de afaceri infracțional în care dezvoltatorii de malware oferă acces la software malițios și infrastructura aferentă contra cost), accesibil infractorilor fără cunoștințe avansate.

Escrocheria CallPhantom pacaleste 7 milioane de utilizatori. Google sterge 28 de aplicatii Android
RecomandariEscrocheria CallPhantom pacaleste 7 milioane de utilizatori. Google sterge 28 de aplicatii Android

În plus, Danabot a fost utilizat într-un atac de tip DDoS (n.red – atac care întrerupe accesul la resursele online ale companiilor, blocându-le printr-un număr mare de cereri de tip „junk”) împotriva Ministerului ucrainean al Apărării la puțin timp după invazia rusă.

În opinia sa, „Acesta a fost utilizat atât pentru fraude financiare, cât și pentru a lansa atacuri în numele intereselor statului rus. Este un bun exemplu al modului în care o infrastructură infracțională poate fi utilizată atât pentru a obține câștiguri financiare, cât și pentru a urmări obiective geopolitice”, a spus Adam Meyers, director de operațiuni privind amenințările la CrowdStrike.

 

Din informaţiile sursei citate, rețeaua de hackeri a fost dezmembrată. Dintre cei 36 de suspecți, 20 au mandate internaționale de arestare, iar ceilalți 16 se confruntă cu acuzații din partea Departamentului de Justiție al SUA. Totuși, majoritatea locuiesc în Rusia, unde extrădarea este dificilă.

 

 

Sursa: www.libertatea.ro

Etichete: Kovalev Rusia