Полиция просто открыла багажник — и нашла всё, что нужно для ареста и экстрадиции.
Молдавские правоохранители задержали 45-летнего иностранного гражданина, подозреваемого в причастности к атакам с использованием программы-вымогателя DoppelPaymer. По данным следствия, он стоял за кибератакой на Нидерландский научно-исследовательский совет (NWO) в 2021 году, в результате которой ущерб составил около 4,5 миллиона евро.
Обыск в доме и автомобиле подозреваемого прошёл 6 мая. Сотрудники полиции изъяли электронный кошелёк, 84 800 евро наличными, два ноутбука, мобильный телефон, планшет, шесть банковских карт и множество носителей информации. Пока мужчина остаётся под стражей, прокуратура Молдовы уже начала процедуру его экстрадиции в Нидерланды.
Задержание стало результатом совместной операции Центра по борьбе с киберпреступностью Молдовы, местной прокуратуры и правоохранительных органов Нидерландов. По версии следствия, фигурант координировал атаку на NWO, из-за которой совет был вынужден отключить систему подачи заявок на гранты. Когда организация отказалась платить выкуп, злоумышленники опубликовали украденные документы на теневом сайте утечек, связанном с группой DoppelPaymer.
Операция DoppelPaymer появилась в 2019 году после раскола известной хакерской банды Evil Corp. Некоторые её участники запустили новое направление с использованием похожего кода, ранее применявшегося в BitPaymer. Преступники шантажировали жертв, угрожая уничтожить ключи дешифровки, если те пытались вести переговоры через специалистов.
По информации ФБР, до шифрования данных злоумышленники предварительно похищали информацию, а затем звонили пострадавшим, усиливая давление с целью получения выкупа. Группа была активна до 2022 года, успев провести масштабные атаки на компании и критически важные инфраструктуры, включая Foxconn, Kia Motors America, администрацию округа Делавэр (Пенсильвания, США), Compal и Ньюкаслский университет. Позже хакеры сменили название сначала на Grief (Pay or Grief), а затем на Entropy.
Правоохранительные органы ранее уже установили личности двух ключевых участников группы в марте 2023 года и выдали международные ордера на арест ещё трёх предполагаемых членов банды.