Revil: Mutmaßlicher Drahtzieher via Bitcoin-Zahlung identifiziert

Via Revil wurden Unternehmen um Millionen Euro erpresst. Deutsche Behörden haben nun den mutmaßlichen Kopf hinter der Ransomware ausgemacht.

Artikel veröffentlicht am , Manuel Bauer
Deutsche Ermittler haben den mutmaßlichen Drahtzieher hinter REvil aufgespürt.
Deutsche Ermittler haben den mutmaßlichen Drahtzieher hinter REvil aufgespürt. (Bild: NICOLAS ASFOURI via Getty Images)

Das Bundeskriminalamt und das LKA Baden-Württemberg haben in monatelanger Ermittlungsarbeit den möglichen Kopf hinter den Erpressungen mit der Ransomware Revil identifiziert. Wie der Bayerische Rundfunk berichtet, handelt es sich bei dem Cyberkriminellen um einen Millionär aus Russland.

Stellenmarkt
  1. Softwareentwickler (m/w/d) mit Schwerpunkt Regelungstechnik/DSP
    KOSTAL Automobil Elektrik GmbH & Co. KG, Dortmund
  2. Softwareentwickler Webanwendungen (m/w/d)
    ServiceXpert Gesellschaft für Service-Informationssysteme mbH, Hamburg
Detailsuche

Die Fahnder sind dem Mann demnach über die Nachverfolgung von Bitcoin-Zahlungen auf die Spur gekommen. Laut Bericht konnte man einen Telegram-Account des Verdächtigen mit Überweisungen von sechstelligen Geldbeträgen in Verbindung bringen, die aus Ransomware-Erpressungen stammten.

Dem Bayerischen Rundfunk zufolge präsentiert sich der Mann in sozialen Netzwerken als Händler für Kryptowährungen und protzt auf Bildern mit seinem Reichtum, den er unter anderem in teure Uhren und Luxus-Autos sowie eine Villa in der Nähe einer südrussischen Großstadt investiert hat.

Haftbefehl ist vorbereitet

Laut Bericht haben die Ermittler bereits einen Haftbefehl gegen den Verdächtigen vorbereitet. Da der Mann in Russland lebt, ist eine Festnahme gegenwärtig jedoch nicht möglich. Die könnte nur dann erfolgen, wenn er das Land verlässt und sich in einem Staat aufhält, der an Deutschland ausliefert.

Golem Akademie
  1. Java EE 8 Komplettkurs: virtueller Fünf-Tage-Workshop
    24.–28. Januar 2022, virtuell
  2. Netzwerktechnik Kompaktkurs: virtueller Fünf-Tage-Workshop
    6.–10. Dezember 2021, virtuell
Weitere IT-Trainings

Fotos auf seinem Instagram-Account zufolge verbringt der Mann häufiger seinen Urlaub an der türkischen Mittelmeerküste. Bei vergangenen Aufenthalten haben die Behörden es aus nicht bekannten Gründen jedoch versäumt, einen Auslieferungsantrag zu stellen.

LKA und BKA sind dem mutmaßlichen Erpresser bereits seit 2019 auf der Spur. Damals agierte Revil noch unter der Bezeichnung Gandcrab und hatte unter anderem das Stuttgarter Staatstheater um 15.000 Euro erpresst. Der für die angegriffenen Systeme verantwortliche Software-Entwickler erstattete Anzeige, die LKA-Ermittlungsgruppe Krabbe wurde gegründet.

Hacking & Security: Das umfassende Handbuch. 2. aktualisierte Auflage des IT-Standardwerks (Deutsch) Gebundene Ausgabe

Die Behörden äußern sich laut Bericht nicht zu den laufenden Ermittlungen. Gegenwärtig bleibt unklar, ob sich der Verdächtige darüber bewusst ist, dass ihm die deutschen Ermittler auf den Fersen sind. Fest steht: Die letzten Türkei-Urlaube hat seine Frau aktuelleren Fotos zufolge wohl ohne ihn angetreten.

Revil erpresste Unternehmen um riesige Summen

Die Betreiber der Ransomware Revil haben in den vergangenen Jahren weltweit mehrere große Unternehmen um astronomische Geldbeträge erpresst. Im Zuge ihres größten Coups forderten sie 70 Millionen US-Dollar Lösegeld. Im Juli 2021 verschwanden die Websites der Betreiber aus dem Netz. Im September wurde bekannt, dass das FBI über längere Zeit im Besitz eines Revil-Schlüssels war, diesen aber nicht nutzte, um Erpressten zu helfen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Halo Infinite im Test
Master Chief gefangen zwischen Waffe und Welt

Eine doofe Nebenfigur, sinnlose offene Umgebungen: Vor allem das tolle Kampfsystem rettet die Kampagne von Halo Infinite.
Ein Test von Peter Steinlechner

Halo Infinite im Test: Master Chief gefangen zwischen Waffe und Welt
Artikel
  1. Chipkrise: Canon kann Topkamera EOS R3 erst in sechs Monaten liefern
    Chipkrise
    Canon kann Topkamera EOS R3 erst in sechs Monaten liefern

    Die Lieferschwierigkeiten der Canon EOS R3 sind enorm: Aufgrund des Chipmangels kann die DSLR Kunden erst in einem halben Jahr übergeben werden.

  2. Kanadische Polizei: Diebe nutzen Apples Airtags zum Tracking von Luxuswagen
    Kanadische Polizei
    Diebe nutzen Apples Airtags zum Tracking von Luxuswagen

    Autodiebe in Kanada nutzen offenbar Apples Airtags, um Fahrzeuge heimlich zu orten.

  3. SpaceX: Das Starship für den Mars soll gebaut werden
    SpaceX
    Das Starship für den Mars soll gebaut werden

    Elon Musk hat via Twitter den Bau seines Mars-Starships angekündigt. Dazu schreibt der SpaceX-Gründer, dass es endlich Realität werden soll.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Bosch Professional Werkzeug und Zubehör • Corsair Virtuoso RGB Wireless Gaming-Headset 187,03€ • Noiseblocker NB-e-Loop X B14-P ARGB 24,90€ • ViewSonic VX2718-2KPC-MHD (WQHD, 165 Hz) 229€ • Alternate (u. a. Patriot Viper VPN100 2 TB SSD 191,90€) [Werbung]
    •  /