Almanya Federal Kriminal Dairesi (BKA), REvil ve öncülü GandCrab fidye yazılımı ekosistemlerinin başını çektiği iddia edilen iki ismi resmen açıkladı: 31 yaşındaki Daniil Maksimovich Shchukin (takma adı UNKN) ve 43 yaşındaki Anatoly Sergeevitsch Kravchuk. Soruşturma dosyalarına göre ikili, en geç 2019 başından 2021 Temmuz’una kadar bu ağların tepesinde yer aldı. BKA, yalnızca Almanya’da en az 130 vakayı bu kişilere bağlıyor. Toplam ekonomik kaybın 35 milyon euronun üzerinde olduğu, en az 25 kurbanın ise yaklaşık 2 milyon euro fidye ödediği belirtiliyor.
Shchukin’in yıllarca UNKN/UNKNOWN takma adıyla yeraltı forumlarında REvil’i tanıtıp iş ortaklarıyla iletişime geçtiği aktarılıyor. Kravchuk’un ise grubun sızdırma sitesi ve fidye yazılımının geliştirilmesinde rol aldığı iddia ediliyor. Yetkililer, iki şüphelinin hâlen Rusya’da olduğuna inanıyor ve kamuoyundan ihbar bekliyor. Ayrıca fotoğraflar ve ayırt edici dövme görselleri paylaşıldı; şüpheliler için AB’nin “Most Wanted” portalına da giriş açıldığı belirtiliyor.
BKA ne diyor, şu an durum ne?
- İsimler: Daniil Maksimovich Shchukin (UNKN) ve Anatoly Sergeevitsch Kravchuk.
- Dönem: En geç 2019 başından 2021 Temmuz’una kadar liderlik iddiası.
- Almanya’daki etki: En az 130 olay; 25 kurbanda yaklaşık 1,9–2,2 milyon euro fidye, toplam zarar 35 milyon euronun üzerinde.
- Konum: İki şüphelinin Rusya’da olduğuna inanılıyor; kamuya açık arama ve ihbar çağrısı sürüyor.
Arka plan: GandCrab’den REvil’e
GandCrab, 2018 başında ortaya çıktı ve 2019 ortasında “emeklilik” duyurusuyla sahneden çekildi. Kısa süre sonra REvil (Sodinokibi) benzer ortaklık modeliyle yükseldi; sızıntı siteleri ve “çifte şantaj” taktiğiyle kurbanlara baskıyı artırdı. REvil’in ses getiren eylemleri arasında Kaseya tedarik zinciri saldırısı da anılıyor. 2022 Ocak’ta Rusya, bazı REvil üyelerinin gözaltına alındığını açıklamıştı; ancak çekirdek figürlerin akıbeti netleşmemişti.
BKA ve eyalet düzeyindeki birimler, Shchukin ve Kravchuk için uluslararası arama başlatıldığını, Almanya’daki resmi arama portallarında ve AB’nin en çok arananlar sayfasında ilanların yayımlandığını duyurdu.
Kaynak: www.techspot.com