Código HTML do Conteúdo

Post: EUA acusam administrador de LockerGoga, MegaCortex, Nefilim ransomware - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>O Departamento de Justi&ccedil;a dos EUA acusou o cidad&atilde;o ucraniano Volodymyr Viktorovich Tymoshchuk por seu papel como administrador das opera&ccedil;&otilde;es de ransomware LockerGoga, MegaCortex e Nefilim.</p> <p>Tamb&eacute;m conhecido online como deadforz, Boba, msfv e farnetwork, o Tymoshchuk esteve envolvido em ataques de ransomware que levaram &agrave; viola&ccedil;&atilde;o de centenas de empresas, resultando em milh&otilde;es de d&oacute;lares em danos, de acordo com um <a href="https://legacy.www.documentcloud.org/documents/26086821-tymoshchuk-indictment-1-23-bc-cr-00324/" rel="nofollow noopener" target="_blank">Acusa&ccedil;&atilde;o substituta revelada hoje</a>.</p> <p>Entre julho de 2019 e junho de 2020, Tymoshchuk e seus c&uacute;mplices supostamente violaram as redes de mais de 250 empresas nos Estados Unidos e muitas outras em todo o mundo em ataques de ransomware LockerGoga e MegaCortex.</p> <p>No entanto, em muitos desses incidentes, eles n&atilde;o conseguiram implantar o ransomware nas redes das v&iacute;timas devido aos primeiros alertas de aplica&ccedil;&atilde;o da lei.</p> <p>De julho de 2020 a outubro de 2021, Tymoshchuk supostamente atuou como administrador da opera&ccedil;&atilde;o de ransomware Nefilim, fornecendo acesso a afiliados, incluindo o co-r&eacute;u Artem Aleksandrovych Stryzhak, que foi <a href="https://www.bleepingcomputer.com/news/security/ukrainian-extradited-to-us-for-nefilim-ransomware-attacks/" rel="nofollow noopener" target="_blank">extraditado da Espanha</a> em abril de 2025, em troca de 20% do produto do resgate.</p> <p>Em novembro de 2023, empresa de ciberseguran&ccedil;a <a href="https://www.bleepingcomputer.com/news/security/russian-speaking-threat-actor-farnetwork-linked-to-5-ransomware-gangs/" rel="nofollow noopener" target="_blank">O Grupo-IB tamb&eacute;m ligou Tymoshchuk</a> para as gangues de ransomware JSWORM, Karma, Nokoyawa e Nemty, ajudando-os a recrutar afiliados em v&aacute;rios f&oacute;runs de hackers de l&iacute;ngua russa desde abril de 2019.</p> <div> <p><img decoding="async" alt="Linha do tempo das atividades de Tymoshchuk" height="319" src="https://datalake.azaeo.com/wp-content/uploads/2025/09/timeline.png" width="784 /&gt;&lt;/div&gt; &lt;p&gt;">disse o procurador dos EUA Joseph Nocella Jr.</p> <p>&ldquo;Em alguns casos, esses ataques resultaram na interrup&ccedil;&atilde;o completa das opera&ccedil;&otilde;es comerciais at&eacute; que os dados criptografados pudessem ser recuperados ou restaurados&rdquo;, acrescentou o procurador-geral adjunto interino Matthew R. Galeotti.</p> <p>Em setembro de 2022, como parte de um esfor&ccedil;o global direcionado a essas redes de crimes cibern&eacute;ticos, <a href="https://www.bleepingcomputer.com/news/security/bitdefender-releases-free-decryptor-for-lockergoga-ransomware/" rel="nofollow noopener" target="_blank">decodificadores para LockerGoga</a> e <a href="https://www.bleepingcomputer.com/news/security/bitdefender-releases-free-megacortex-ransomware-decryptor/" rel="nofollow noopener" target="_blank">Megac&oacute;rtex</a> ransomware foram lan&ccedil;ados por meio da iniciativa &ldquo;No More Ransomware Project&rdquo; para ajudar as v&iacute;timas a recuperar seus arquivos criptografados sem pagar resgate.</p> <p>Tymoshchuk enfrenta duas acusa&ccedil;&otilde;es de conspira&ccedil;&atilde;o por fraude de computador, tr&ecirc;s acusa&ccedil;&otilde;es por danificar um computador protegido e acusa&ccedil;&otilde;es de acesso n&atilde;o autorizado e amea&ccedil;a de divulgar informa&ccedil;&otilde;es confidenciais.</p> <p>O Programa de Recompensas contra o Crime Organizado Transnacional (TOC) do Departamento de Estado dos EUA tamb&eacute;m est&aacute; oferecendo uma recompensa de at&eacute; US$ 11 milh&otilde;es por qualquer informa&ccedil;&atilde;o que possa levar &agrave; localiza&ccedil;&atilde;o, pris&atilde;o ou condena&ccedil;&atilde;o de Tymoshchuk ou seus c&uacute;mplices.</p> <p><a href="https://hubs.li/Q03B5Kw_0" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Relat&oacute;rio Picus Blue 2025" src="https://datalake.azaeo.com/wp-content/uploads/2025/08/blue-report-2025.jpg"><br /> </a> </p> </div> </div></div>