Američke vlasti objavile su nagradu kroz program 'Novac za pravdu' (https://www.justice.gov/opa/pr/lockergoga-megacortex-and-nefilim-ransomware-administrator-charged-ransomware-attacks) od čak 11 miliona dolara za informacije koje bi dovele do hapšenja ukrajinskog hakera Volodimira Timoščuka, osumnjičenog za organizovanje nekih od najrazornijih ransomware napada poslednjih godina.
Prema američkoj optužnici, Timoščuk je između 2018. i 2021. predvodio hakersku grupu kojq je upadala u kompjuterske mreže velikih svetskih kompanija i iznuđivale novac, ukupno čak oko 18 milijardi dolara.i Tmoščuk je, navodno, bio ključna figura iza napada pomoću izuzetno opasnih malware virusa MegaCortex, LockerGoga i Nefilim. Napadi su bili izuzetno sofisticirani, te usmereni na velike industrijske firme i kompanije, zdravstvene ustanove i kompanije iz Silikonske doline. Jedan od najpoznatijih slučajeva povezanih s njegovom grupom bio je napad na norvešku kompaniju 'Norsk Hydro', koji je izazvao štetu procenjenu na više od 80 miliona dolara, te privremeno zaustavio proizvodnju u desetinama njenih pogona. Timoščuk je u početku direktno vodio napade, a kasnije je prešao na tzv. 'ransomware-kao-usluga' (RAAS, Ransomware as a Service) model 'poslovanja'. On je takođe omogućavao i drugim sajber kriminalcima pristup svojim alatima i infrastrukturi, a zauzvrat je uzimao procenat od njihovih otkupnina, oko 20 odsto od svake uspešne akcije. Takođe, koristio je i legitimne alate za bezbednosno testiranje, poput Metasploit-a i Cobalt Strike-a, koje je pretvarao u softver za hakerske napade.
SAD sada pokušavaju da podstaknu saradnju između međunarodnih partnera i pojedinaca, nudeći izuzetno visoku novčanu nagradu za bilo kakve informacije o njegovom kretanju i skrivanju. Optužnica protiv Timoščuka je nedavno postala javna, što je i znak da američke vlasti veruju da bi ga uskoro mogle locirati negde u Evropi.
Ivan Trajković