İran Robbinhood Fidye Yazılımı Operatörü ABD Şehir Saldırılarında Suçlu Oluşturuyor


İranlı bir adam, on milyonlarca dolar hasar veren ve ABD genelinde kamu hizmetlerini ciddi şekilde bozan büyük bir uluslararası fidye yazılımı operasyonunda rolünü kabul etti.

37 yaşındaki Sina Gholinejad, 27 Mayıs 2025 Salı günü, Robbinhood fidye yazılımını dağıtma konusunda suçlu bir itirazda bulundu. Bu suçlu işletme, şehirleri, işletmeleri ve sağlık kuruluşlarını hedefledi, bilgisayar sistemlerini kilitledi ve fidye ödemeleri talep etti.

Ocak 2019’dan itibaren, yurtdışından faaliyet gösteren Gholinejad ve eş komplocuları, kurbanın bilgisayar ağlarına yetkisiz erişim elde ettiler. Daha sonra bilgileri çalacak ve dosyaları şifrelemek için Robbinhood fidye yazılımlarını kullanacak ve bunlara erişilemez hale getireceklerdir. Erişimi geri yüklemek için, tipik olarak Bitcoin’de fidye talep ettiler.

Suçlular ayrıca kripto para karıştırma hizmetleri kullanarak, farklı dijital para birimleri (zincir atlama olarak bilinir) arasında geçiş yaparak ve sanal özel ağlar kullanarak yollarını gizlemeye çalıştılar.

İran Robbinhood Fidye Yazılımı Operatörü ABD Şehir Saldırılarında Suçlu Oluşturuyor
Robbinhood fidye yazılımının fidye notu (resim kredisi: Malwayerbytes)

Bu saldırıların etkisi şiddetliydi. Örneğin Maryland, Baltimore şehri, temel hizmetlerin hasarı ve uzun süreli kapatılması nedeniyle 19 milyon doların üzerinde kayıp yaşadı. Konut sakinleri aylarca emlak vergileri, su faturaları veya otopark alıntılarını çevrimiçi olarak işleyemedi.

Greenville şehri, Kuzey Carolina, Gresham, Oregon ve Yonkers, New York şehirleri gibi de çok etkilendi. Bu suçlular, Baltimore gibi şehirlerde gelecekteki kurbanları tehdit etmek için neden oldukları bozulmayı bile kullandılar ve daha fazla para için kötü şöhretlerini kullandılar.

Baltimore olayı ve diğer benzer saldırılarla ilgili olarak, Hackread.com daha önce önemli bir bağlantı bildirdi: EternalBlue adlı çalıntı bir aracın kullanımı. Bu, ilk olarak ABD Ulusal Güvenlik Ajansı (NSA) tarafından bilgisayar sistemlerine girmek için yapılan güçlü bir casusluk aracıydı.

Shadow Brokers adlı bir grup 2017’de sızdı. Bundan sonra WannaCry ve Notpetya gibi dünya çapında büyük siber saldırılarda kullanıldı. İlginç bir şekilde, NSA karargahının bulunduğu Baltimore da dahil olmak üzere bu kentsel fidye yazılımı kampanyalarındaki saldırganlar bu aracı kullanıyorlardı.

Adalet Bakanlığı, konumlarına bakılmaksızın siber suçluların kovuşturulmasına olan bağlılığını vurguladı. Yetkililer, bu saldırıların topluluklara doğrudan saldırı, yaşamları ve yerel yönetimleri bozduğunu vurguladı. Gholinejad’ın suçlu savunması, sayısız kurban için adalete doğru önemli bir adım olarak görülüyor.

Sina Gholinejad, bir dizi bilgisayar sahtekarlığı ve istismarı ve tel sahtekarlığı yapmak için bir komplodan suçlu bulundu. Şimdi potansiyel maksimum 30 yıl hapis cezasıyla karşı karşıya. Hükümeti Ağustos ayında yapılması planlanıyor.

FBI’ın Charlotte Saha Ofisi, FBI Baltimore Saha Ofisi’nden ve Bulgaristan’daki uluslararası ortakların kanıt toplamaya yardımcı olan önemli desteği ile soruşturmaya öncülük etti.

Bu dava, kolluk kuvvetlerinin kişisel kazanç için çevrimiçi altyapıyı kullananları tanımlamaya ve tutmaya kararlı olduklarını güçlü bir hatırlatma görevi görür.





Source link