دادگاههای روسیه چهار نفر از اعضای گروه باجافزاری REvil را به دلیل فعالیتهای غیرقانونی خود، که شامل توزیع بدافزار و استفاده غیرمجاز از ابزارهای پرداخت (مثل کارتهای اعتباری و سایر روشهای پرداخت) است، به بیش از چهار سال زندان محکوم کرده است.
باجافزار REvil، که همچنین با نامهای Sodin و Sodinokibi شناخته میشود، در ماه آوریل سال ۲۰۱۹ به عنوان ادامه و نسخه جدیدی از عملیات GandCrab که پیش از آن فعال بود، ایجاد شده است.
در کمتر از یک سال، این باند به پرکارترین گروه باجافزاری تبدیل شد و یکی از بالاترین مبالغ باج را در آن زمان درخواست کرد و در طول یک سال بیش از ۱۰۰ میلیون دلار درآمد کسب کرد.
در ماه ژوئیه سال ۲۰۲۱، گروه REvil با انجام یک حمله بزرگ به نرمافزار Kaseya، که به supply chain شرکتهای مختلف آسیب رساند، بیش از ۱۵۰۰ کسبوکار را تحت تأثیر قرار داد. این حمله تأثیر منفی زیادی بر روی گروه باجافزاری داشت و نشاندهنده پیچیدگی و خطرات حملات سایبری است که میتواند بر کسبوکارهای بزرگ و کوچک تأثیر بگذارد.
پس از حمله REvil به کسبوکارها، رئیسجمهور ایالات متحده، جو بایدن، از رئیسجمهور روسیه، ولادیمیر پوتین، خواسته است که اقداماتی علیه مجرمان سایبری که در روسیه فعالیت میکنند انجام دهد.
گروه REvil تحت فشارهای بینالمللی، فعالیتهای خود را برای مدتی متوقف کرد، اما پس از دو ماه دوباره به کار خود ادامه دادند. آنها بیخبر از این موضوع بودند که مجریان قانون ایالات متحده و کشورهای دیگر به سرورهای آنها نفوذ کرده بودند. در نتیجه، زمانی که مجرمان سایبری اقدام به بازیابی اطلاعات از نسخههای پشتیبان خود کردند، متوجه شدند که این کار باعث بازیابی دستگاههایی شده که تحت کنترل مجریان قانون بودند، که این نشاندهنده یک اشتباه بزرگ در استراتژی آنها بود.
به دنبال درخواست دولت ایالات متحده، سرویس امنیت فدرال روسیه (FSB) اقدام به مختل کردن فعالیتهای گروه باجافزاری REvil در ژانویه ۲۰۲۲ کرد. این اقدام پس از آن انجام شد که یک عملیات مشترک بینالمللی از سوی مجریان قانون موفق به شناسایی و دستگیری اعضای گروههای باجافزاری شد، که شامل وابسته به حمله بزرگ به Kaseya نیز میشود.
فعالیتهای انجام شده توسط FSB در سال ۲۰۲۲ نتیجه بخش بوده و منجر به دستگیری ۱۴ نفر از اعضای گروه باجافزاری REvil شد. همچنین، این عملیات شامل یورش به ۲۵ مکان مختلف و ضبط مبلغ ۶.۶ میلیون دلار از داراییهای آنها بود.
فعالیتهای جستجو و یورشهای انجام شده توسط FSB بر اساس درخواست مقامات قانونی ایالات متحده انجام شده است. این مقامات به FSB اطلاع داده بودند که رهبر گروه جنایی به منابع اطلاعاتی شرکتهای بزرگ و پیشرفته خارجی حمله کرده و از طریق معرفی بدافزار، اطلاعات را رمزنگاری و سپس برای رمزگشایی آنها از قربانیان اخاذی کرده است.
طبق گزارش The Record، در نهایت هشت عضو محاکمه شدند، که امروز Artem Zayets، Alexey Malozemov، Daniil Puzyrevsky و Ruslan Khansvyarov محکوم شدند و چهار نفر دیگر در یک روند جداگانه قرار گرفتند.
طبق گزارش رسانه روسی Kommersant، Zayets امروز به ۴.۵ سال، Malozemov به ۵ سال، Khansvyarov به ۵.۵ سال و Puzyrevsky به ۶ سال زندان محکوم شدند.
دادگاه به تمامی چهار عضو گروه باجافزاری اتهام گردش غیرقانونی وسایل پرداخت را وارد کرده و آنها را مجرم شناخته است. علاوه بر این، دو نفر از آنها، یعنی Khansvyarov و Puzyrevsky ، به خاطر فعالیتهای اضافی در زمینه توزیع بدافزار نیز مجرم شناخته شدهاند.
چهار عضو دیگر گروه باجافزاری به نامهای Andrey Bessonov، Mikhail Golovachuk، Roman Muromsky و Dmitry Korotayev، به خاطر جرم دیگری، یعنی دسترسی غیرقانونی به اطلاعات رایانهای، در یک روند حقوقی جداگانه محاکمه خواهند شد.