เยอรมนีเผยโฉมหน้าหัวหน้ากลุ่มแรนซัมแวร์ GandCrab และ REvil พบกวาดเงินค่าไถ่รวมกว่า 2 พันล้านดอลลาร์

ยอดเข้าชม: 93 views

196/69 (IT) ประจำวันพุธที่ 8 เมษายน 2569

สำนักงานตำรวจสอบสวนกลางของเยอรมนี (BKA) ประสบความสำเร็จในการระบุตัวตนผู้อยู่เบื้องหลังมัลแวร์เรียกค่าไถ่ (Ransomware) ระดับโลกอย่าง GandCrab และ REvil ซึ่งสร้างความเสียหายอย่างหนักในช่วงปี 2019-2021 โดยผู้ต้องสงสัยหลักคือ Daniil Maksimovich Shchukin (ใช้นามแฝงว่า UNKN) และ Anatoly Sergeevitsch Kravchuk ทั้งสองสัญชาติรัสเซีย จากการสืบสวนพบว่าทั้งคู่มีส่วนเกี่ยวข้องกับการเรียกค่าไถ่บริษัทในเยอรมนีอย่างน้อย 130 แห่ง สร้างความเสียหายรวมกว่า 40 ล้านดอลลาร์สหรัฐ โดยมีเหยื่ออย่างน้อย 25 รายที่ยอมจ่ายเงินค่าไถ่รวมเป็นเงินกว่า 2.2 ล้านดอลลาร์ส่งตรงไปยังกระเป๋าเงินดิจิทัลของขบวนการนี้

ย้อนกลับไปในช่วงกลางปี 2019 กลุ่ม GandCrab เคยสร้างความสั่นสะเทือนในแวดวงไซเบอร์ด้วยการโพสต์ประกาศปลดเกษียณตัวเองอย่างเป็นทางการ ในฟอรั่มใต้ดิน โดยอ้างว่าตลอดระยะเวลาการทำงานพวกเขาสามารถทำเงินให้เครือข่ายได้มากกว่า 2 พันล้านดอลลาร์สหรัฐ และหัวหน้ากลุ่มได้รับกำไรสุทธิไปกว่า 150 ล้านดอลลาร์ ซึ่งได้ทำการฟอกเงินเข้าสู่ธุรกิจที่ถูกกฎหมายทั้งในโลกจริงและโลกออนไลน์เรียบร้อยแล้ว แต่ผู้เชี่ยวชาญชี้ว่าการเกษียณดังกล่าวเป็นเพียงกลยุทธ์การเปลี่ยนชื่อเสียง (Rebranding) ไปสู่กลุ่ม REvil (หรือ Sodinokibi) โดยใช้โมเดลธุรกิจแบบแบ่งเปอร์เซ็นต์กับพันธมิตรอาชญากร และสร้างผลงานการโจมตีซัพพลายเชนครั้งใหญ่ระดับโลก เช่น กรณีของบริษัท Acer และ Kaseya ที่ส่งผลกระทบต่อบริษัทอื่นในเครือข่ายอีกกว่า 1,500 แห่ง    

ปัจจุบันทางการเยอรมนีได้บรรจุชื่อของ Shchukin และ Kravchuk ลงในรายชื่อบุคคลที่ต้องการตัวมากที่สุดของสหภาพยุโรป (EU’s Most Wanted) พร้อมเผยแพร่ภาพถ่ายและรอยสักเพื่อเป็นเบาะแสในการติดตามตัว แม้ว่าสมาชิกบางส่วนของ REvil จะเคยถูกจับกุมในรัสเซียไปก่อนหน้านี้ แต่สำหรับผู้นำระดับสูงทั้งสองรายเชื่อว่ายังคงกบดานอยู่ในประเทศรัสเซีย ซึ่งทาง BKA กำลังเร่งประสานงานและขอความร่วมมือจากสาธารณชนทั่วโลกเพื่อนำตัวอาชญากรไซเบอร์ที่ทรงอิทธิพลที่สุดกลุ่มหนึ่งในประวัติศาสตร์มาลงโทษตามกฎหมายให้ได้

แหล่งข่าว https://www.bleepingcomputer.com/news/security/german-authorities-identify-revil-and-gangcrab-ransomware-bosses/