La Operación Tovar fue una operación de colaboración internacional llevada a cabo por organismos policiales de varios países contra la botnet Gameover ZeuS , que los investigadores creían que se había utilizado en fraudes bancarios y en la distribución del ransomware CryptoLocker . [ 1 ]
A principios de junio de 2014, el Departamento de Justicia de los Estados Unidos anunció que la Operación Tovar había logrado temporalmente cortar la comunicación entre Gameover ZeuS y sus servidores de comando y control . [ 1 ] [ 2 ] [ 3 ]
Los delincuentes intentaron enviar una copia de su base de datos a un lugar seguro, pero fue interceptada por agencias que ya controlaban parte de la red.
Resultados
El ruso Evgeniy Bogachev , alias "lucky12345" y "Slavik", fue acusado por el FBI estadounidense de ser el cabecilla de la banda responsable de Gameover Zeus y CryptoLocker. La base de datos revela la magnitud del ataque y permite descifrar los archivos cifrados con CryptoLocker.
Restitución y víctimas
En agosto de 2014, las empresas de seguridad Fox-IT y FireEye , involucradas en el cierre del sistema, crearon un portal llamado Decrypt Cryptolocker, que permite a cualquiera de las 500 000 víctimas encontrar la clave para desbloquear sus archivos. Las víctimas deben enviar un archivo cifrado sin información confidencial, lo que permite a los desarrolladores descifrar la clave de cifrado utilizada. Es posible que no todos los archivos cifrados con CryptoLocked puedan descifrarse, ni tampoco los archivos cifrados por otros tipos de ransomware. [ 4 ] [ 5 ] [ 6 ]
El análisis de los datos disponibles tras el desmantelamiento de la red indicó que aproximadamente el 1,3 % de los infectados habían pagado el rescate; muchos lograron recuperar archivos de los que habían hecho copias de seguridad, y se cree que otros perdieron grandes cantidades de datos. No obstante, se estima que la banda extorsionó unos 300 millones de dólares estadounidenses . [ 4 ]
Organismos policiales participantes
- Europol
- Centro Europeo de Ciberdelincuencia (EC3);
- Estados Unidos
- Reino Unido - Agencia Nacional contra el Crimen del Reino Unido (NCA)
- Sudáfrica - Servicio de Policía de Sudáfrica .
- Australia - Policía Federal Australiana (AFP)
- Países Bajos -
- Alemania - Bundeskriminalamt (BKA)
- Francia - Policía Judicial
- Italia - Polizia Postale e delle Comunicazioni
- Japón - Agencia Nacional de Policía
- Luxemburgo - Policía Gran Ducal
- Nueva Zelanda - Policía de Nueva Zelanda
- Canadá - Real Policía Montada del Canadá
- Ucrania
Las fuerzas del orden trabajaron junto con varias empresas de seguridad e investigadores académicos, [ 2 ] [ 7 ] incluyendo Dell SecureWorks , Deloitte Cyber Risk Services , Microsoft Corporation , Abuse.ch , Afilias , F-Secure , Level 3 Communications , McAfee , Neustar , Shadowserver , Anubisnetworks, Symantec , Heimdal Security , Sophos y Trend Micro , e investigadores académicos de la Universidad Carnegie Mellon , el Instituto Tecnológico de Georgia , [ 3 ] la Universidad VU de Ámsterdam y la Universidad de Saarland . [ 2 ]
Véase también
Referencias
- 1 2 Storm, Darlene (2 de junio de 2014). "Wham bam: La Operación Global Tovar derrota al ransomware CryptoLocker y a la botnet GameOver Zeus" . Computerworld. Archivado del original el 13 de marzo de 2023. Recuperado el 23 de marzo de 2023 .
- 1 2 3 Brian, Krebs (2 de junio de 2014) .La "Operación Tovar" tiene como objetivo la botnet ZeuS "Gameover" y la plaga de CryptoLocker . Krebs on Security. Archivado del original el 4 de junio de 2014. Consultado el 4 de junio de 2014 .
- 1 2 3 «EE. UU. lidera acción multinacional contra la red de bots "Gameover Zeus" y el ransomware "Cryptolocker", y acusa al administrador de la red de bots» (Comunicado de prensa). Departamento de Justicia de EE. UU. 2 de junio de 2014. Archivado del original el 3 de septiembre de 2014. Consultado el 22 de noviembre de 2020 .
- 1 2 "Las víctimas de Cryptolocker recuperarán sus archivos gratis" . BBC News . 6 de agosto de 2014. Archivado del original el 13 de enero de 2020. Consultado el 21 de junio de 2018 .
- ↑ Osborne, Charlie (6 de junio de 2014). "FireEye y Fox-IT lanzan un servicio gratuito para combatir el ransomware Cryptolocker" . ZDNET . Archivado del original el 3 de julio de 2022. Consultado el 23 de marzo de 2023 .
- ↑ Wilhoit, Kyle; Dawda, Uttang. "Tu casillero de información para el descifrado de CryptoLocker" . FireEye . Archivado del original el 8 de agosto de 2014.
- ↑ Dunn, John E. (2 de junio de 2014). "La Operación Tovar desconecta el malware Gameover Zeus y CryptoLocker, pero solo durante dos semanas" . TechWorld. Archivado del original el 6 de junio de 2014. Recuperado el 4 de junio de 2014 .
- Delitos cibernéticos
- operaciones policiales multinacionales
- Operaciones de la Oficina Federal de Investigación
- Operaciones de la Agencia Nacional contra el Crimen
- Operaciones policiales en Australia
- Operaciones policiales en Canadá
- Operaciones policiales en Alemania
- Operaciones policiales en Francia