
Quase três anos após a prisão de dois jovens irmãos holandeses, que se declararam culpados por seu envolvimento na criação e distribuição de malwares ransomware CoinVault , um tribunal distrital em Roterdã hoje os sentenciou a 240 horas de serviço comunitário.
Em 2015, os dois suspeitos - Melvin (25 anos) e Dennis van den B. (21 anos) - foram presos em Amersfoort por suspeita de envolvimento em ataques de ransomware CoinVault.
A dupla foi presa por policiais com a ajuda de pesquisadores da Kaspersky Labs , que fizeram engenharia reversa do malware e encontraram o nome completo de um dos suspeitos e seu endereço IP deixado acidentalmente no servidor de comando e controle.
A campanha de ransomware CoinVault, que começou em maio de 2014, foi um dos mais bem-sucedidos programas de ransomware de criptografia de arquivos do seu tempo que criptografaram mais de 14.000 computadores Windows em todo o mundo, principalmente na Holanda, EUA, Reino Unido, Alemanha e França.
Assim como outros ataques de ransomware, a única intenção do CoinVault também foi extorquir dinheiro das vítimas, e os suspeitos conseguiram com sucesso extrair dinheiro de quase 1.300 pessoas.
Como a dupla cooperou totalmente na investigação policial e tem um registro criminal limpo, a corte decidiu puni-los apenas com 240 horas de serviço comunitário, que é o prazo máximo de serviço comunitário que alguém pode servir.
Além do tempo de serviço comunitário, o tribunal também ordenou que os suspeitos pagassem uma indemnização a algumas das suas vítimas.
Em 2015, após a prisão da dupla e a apreensão do servidor de comando e controle, o Kaspersky lançou uma ferramenta de descriptografia de ransomware para as vítimas do Coinvault, permitindo que eles desbloqueassem o arquivo bloqueado gratuitamente.
Leia também: Este malware Ransomware pode envenenar seu suprimento de água se não for pago
Desde o CoinVault, vimos alguns surtos de ransomware importantes, incluindo WannaCry e NotPetya , que causaram destruição global ao infectar milhares de empresas e milhões de clientes em todo o mundo.
A melhor maneira de evitar que você seja vítima de tais ataques de ransomware nunca é abrir arquivos suspeitos e links fornecidos em um email.
E, o mais importante, sempre mantenha uma boa rotina de backup e um software antivírus atualizado.
FONTE:THEHACKERNEWS
Comentários
Postar um comentário