En ukrainsk statsborger er lagt til på EU sin «Most Wanted»-liste for omfattende løsepengevirus-angrep, blant annet i Norge. USA utlover opptil 10 millioner dollar i dusør.
Europol opplyser at mannen mistenkes å være sentral i et nettverk som sto bak LockerGoga-angrepet mot et stort norsk aluminiumselskap i 2019, samt en rekke øvrige globale dataangrep.
Amerikanske myndigheter har samtidig åpnet tiltale mot Volodymyr Viktorovytsj Tymoshchuk (28) og tilbyr samlet inntil 11 millioner dollar i belønning for opplysninger som leder til pågripelse og/eller domfellelse av ham eller medkonspiratører. Utenriksdepartementet tilbyr opptil 10 millioner dollar for tips om ham, mens ytterligere opptil 1 million gjelder nøkkelpersoner i nettverket.
Summen tilsvarer nær 100 millioner kroner.
Tymoshchuk pekes ut som administrator for flere kjente ransomware-varianter – LockerGoga, MegaCortex og Nefilim – som siden 2018 har rammet hundrevis av virksomheter i Europa og USA. Han er koblet til angrepet på Norsk Hydro i 2019 og til bredere industrimål i Europa, rapporterer USAs justisdepartement.
Etterforskningen beskrives som en koordinert internasjonal innsats der blant annet Frankrike, Tyskland, Sveits, Ukraina, Storbritannia, USA og Norge har samarbeidet tett sammen med Europol og Eurojust. Flere nettverksmedlemmer er allerede pågrepet i Ukraina, og politiet har kartlagt roller fra skadevare-utviklere til pengevaskere, ifølge Europol.
Les også: Flere kommuner hacket: Opplysninger kan havne på dark web
Den amerikanske tiltalen opplyser at angrepene førte til store økonomiske tap og at gjerningspersonene truet med datalekkasje dersom ofrene ikke betalte. Tymoshchuk er ikke i varetekt, og myndighetene publiserer aliaser og kjennetegn i jakten på ham, melder USAs justisdepartement.
Europol oppfordrer publikum til å sjekke EU-portalen for etterlyste og sende inn informasjon dersom man sitter på relevante opplysninger. Advarselen er samtidig klar: ikke forsøk konfrontasjon – meld fra til politiet via EU Most Wanted.
