Najaktywniejszy polski cyberprzestępca za kratkami, działał bezkarnie 6 lat

Trudno znaleźć osobę, która w ostatnich latach nie otrzymała e-maila podszywającego się pod wezwanie do zapłaty od operatora sieci komórkowej, poczty, banku albo sklepu. Osoba odpowiedzialna za wiele z nich, Tomasz T. (Thomas), została zatrzymana przez policję. Cyberprzestępca działał przynajmniej przez 6 lat i ma na koncie setki ofiar ransomware, tysiące komputerów zainfekowanych trojanami i miliony e-maili wysłanych w ramach kampanii wyłudzających pieniądze.

Celi z otwartych drzwi i pęk kluczy / DepositphotosCeli z otwartych drzwi i pęk kluczy / Depositphotos

Tomasz T. został zatrzymany 14 marca w rodzinnym woj. opolskim i obecnie przebywa w areszcie (szczegóły podaje z3s). Przejęte zostały także jego komputery w Polsce, a dzięki współpracy międzynarodowej także w Belgii, gdzie mieszkał.

W swojej działalności Tomasz T. podpisywał się między innymi jako Thomas, Armaged0n, the.xAx albo 2Pac Team. Karierę poza prawem zaczął w 2011 roku od fałszywego sklepu z elektroniką, ale z czasem jego działalność się rozwijała na kolejne obszary: włamania na strony i kradzież danych, infekowanie komputerów i budowanie botnetów (DDoS na Home.pl) lub szyfrowanie danych ofiar, phishing i wyłudzenia, ataki na konta bankowe i podmienianie numerów rachunków odbiorców przelewów (atak VBKlip). Nie można mu odmówić pracowitości – był prawdopodobnie najaktywniejszym polskim cyberprzestępcą.

Jego dziełami są też infekcje ransomware Vortex, Flotera i Polski Ransomware. Autor złośliwych programów, wykorzystywanych w tych atakach, także został ujęty. Jeśli macie pliki zaszyfrowane jednym z nich, jeszcze ich nie usuwajcie – jest szansa na odzyskanie danych. Policja już dysponuje kluczami do odszyfrowania danych ofiar kampanii podszywającej się pod GIODO i „Pojazd zastępczy”. Ofiary mogą zgłosić się do lokalnej Policji, podać dane swoich komputerów i otrzymać klucze. Niestety nie wszystkie dane będzie można odzyskać, gdyż operatorzy zamykali serwery Tomasza T. często zanim zdążył zrobić kopię danych.

Tomasz T. został ujęty nie tylko dzięki wysiłkom Prokuratury Okręgowej w Warszawie i Biura do Walki z Cyberprzestępczością Komendy Głównej Policji. Ślady działalności przestępcy były zbierane i wysyłane do specjalistów przez polskich internautów, za co im także należą się podziękowania. Cyberprzestępcy postawione zostały zarzuty oszustw komputerowych, wpływania na automatyczne przetwarzanie danych w celu uzyskania korzyści majątkowych i prania pieniędzy.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀