
Um juiz federal de Alexandria, na Virgínia, ditou a sentença de 16 anos de prisão para Maksim Silnikau, o cérebro por trás da operação de extorsão cibernética conhecida como Ransom Cartel. Segundo avança o The Hacker News, o esquema estruturado em 2021 destacava-se pela divisão cirúrgica de tarefas entre piratas informáticos para invadir sistemas corporativos e bloquear o acesso aos ficheiros das vítimas.
Entre 2021 e 2023, o Departamento de Justiça dos EUA confirmou que as ofensivas atingiram pelo menos 18 empresas, localizadas em estados norte-americanos como a Califórnia, Nova Iorque e Nebraska, além de vários alvos internacionais. Silnikau operava o negócio como uma franquia, fornecendo o software responsável por bloquear ecrãs e utilizando palavras-passe de acesso previamente adquiridas a terceiros para facilitar as invasões.
Uma rede estruturada para o cibercrime
Evitando a exposição direta, o líder ocultava a sua identidade sob pseudónimos como "J.P. Morgan", "lansky" e "xxx". Através de uma página secreta na dark web, a equipa monitorizava o sucesso dos ataques, comunicava com os administradores das redes comprometidas e dividia as quantias extorquidas. Todos os pagamentos exigidos para a devolução dos dados bloqueados eram exigidos em criptomoedas para dificultar o rastreamento das autoridades.
A vice-procuradora-geral Lisa Monaco sublinhou a dimensão das operações no momento da leitura da pena: "Como acusado, por mais de uma década, o réu usou uma série de disfarces online e uma rede de campanhas publicitárias fraudulentas para espalhar ransomware e aplicar golpes em empresas e consumidores dos Estados Unidos".
A detenção original ocorreu em julho de 2023 na Polónia. Silnikau foi depois extraditado para os EUA em agosto de 2024, onde aguardou em prisão preventiva até à condenação final, anunciada em agosto deste ano.
Ligações perigosas ao grupo REvil
A sofisticação da infraestrutura do Ransom Cartel já tinha sido alvo de escrutínio pelo setor da cibersegurança. Um relatório da equipa Unit 42 da empresa Palo Alto Networks, publicado em outubro de 2022, mapeou a tecnologia utilizada pelos operadores e encontrou sobreposições com códigos que pertenciam a outro coletivo infame.
A equipa de investigadores notou que a "análise de amostras do Ransom Cartel fornece evidências fortes de laços com o REvil também, sugerindo que havia uma relação entre os grupos em algum momento, embora possa não ter sido recente".
Histórico no submundo digital
A condenação de 16 anos não encerra o percurso judicial de Silnikau, que enfrenta ainda um segundo processo federal pendente no Distrito de Nova Jérsia. Este caso foca-se em longos esquemas de publicidade maliciosa e fraudes eletrónicas.
Neste dossiê paralelo, o Departamento de Justiça dos EUA aponta Volodymyr Kadariya como um dos principais co-réus. A dupla é acusada de gerir o "Angler Exploit Kit", uma rede global de distribuição de vírus e campanhas maliciosas que esteve ativa no mercado negro entre 2013 e 2022.












Nenhum comentário
Seja o primeiro!