Estados Unidos ofrece hasta $ 10 millones para identificar o localizar a los ejecutivos de la operación de ransomware REvil (Sodinokibi), incluidos $ 5 millones que conducen al arresto de empresas afiliadas.
Esta recompensa se ofrece como parte del Programa de Recompensas contra el Crimen Organizado Transnacional (TOCRP) del Departamento de Estado de EE. UU., Que recompensa a los informantes por información que conduzca al arresto o condena de personas en grupos del crimen organizado transnacional.
Al igual que la recompensa ofrecida por información sobre miembros del ransomware DarkSide, el monto de la recompensa por información depende del papel de la persona en el proceso REvil / Sodinokibi.
El Departamento de Estado está ofreciendo hasta $ 10,000,000 en recompensas por información que identificará o localizará a una persona que ocupa un puesto de liderazgo clave en el grupo de crimen organizado transnacional Sodinokibi ransomware «, dijo hoy el Departamento de Estado.
“Además, el departamento está ofreciendo hasta $ 5,000,000 en recompensas por información que resultará en el arresto y / o condena en cualquier país de una persona que conspire para participar en un incidente de ransomware variante de Sodinokibi o intente participar.
La banda de ransomware REvil es responsable de numerosos ataques de alto perfil contra Kaseya, JBS, Coop, Travelex, GSMLaw, Kenneth Cole y Grupo Fleury.
Cuando bandas de ransomware intentan evadir la aplicación de la ley, a menudo se les cambia el nombre con un nuevo nombre. Por ejemplo, la operación GandCrab de 2019 pasó a llamarse REvil después de recibir demasiada atención de los medios y las fuerzas del orden.
Del mismo modo, otras operaciones de ransomware también han cambiado de nombre en el pasado, que incluyen:
Como se indica en el anuncio del Departamento de Declaración, «Variante de ransomware Sodinokibi», esta recompensa también se aplicará a las nuevas operaciones de ransomware creadas por la banda REvil en el futuro.
El día de hoy también estuvo lleno de numerosos anuncios sobre el arresto y procesamiento de varios miembros de la pandilla REvil. Estos arrestos incluyeron a un pirata informático REvil vinculado al ataque de ransomware Kaseya y la incautación de $ 6 millones en criptomonedas obtenidas a través de las demandas de rescate de REvil.
Para interrumpir aún más las operaciones financieras de los grupos de ransomware, EE. UU. También anunció sanciones contra el intercambio de criptomonedas Chatex, que apoya a las bandas de ransomware en el lavado y pago de rescates.