Um tribunal distrital de Zurique, na Suíça, sentenciou um programador ucraniano de 52 anos a 12 anos e nove meses de prisão por seu papel na criação de alguns dos ransomwares mais notórios dos últimos anos, incluindo o LockerGoga. O desenvolvedor, preso em 2021, foi considerado culpado por criar o software malicioso usado em ataques a diversas companhias.
A condenação é uma vitória para as autoridades europeias, mas a sua leitura mais profunda revela a complexa estrutura de poder do cibercrime. O caso demonstra que, embora seja possível capturar e punir os especialistas técnicos, os arquitetos e líderes dessas operações globais frequentemente permanecem fora de alcance.
O 'operário' do código
Segundo a reportagem do The Register, o réu foi o autor dos códigos dos ransomwares LockerGoga, MegaCortex e Nefilim. Estes foram usados em ataques de alto perfil contra a fabricante de trens Stadler Rail e as empresas Meier Tobler e Crealogix. Em sua defesa, o programador alegou que não sabia da finalidade criminosa do software, afirmando que o código era parte de um trabalho de consultoria. A corte, no entanto, rejeitou o argumento ao encontrar mensagens de extorsão entre seus arquivos.
A sentença, que inclui um banimento de dez anos do território suíço, estabelece um precedente importante. Ela mira não apenas quem aperta o gatilho ou lava o dinheiro, mas também quem fabrica a arma. A decisão sinaliza que a alegação de ignorância ou a simples prestação de serviço técnico não isenta de responsabilidade criminal os elos intermediários da cadeia do ransomware.
O cérebro intocável
Em forte contraste com a prisão do desenvolvedor, o suposto cérebro por trás das três operações de ransomware, Volodymyr Tymoshchuk, continua foragido. Indiciado formalmente nos Estados Unidos, Tymoshchuk está na lista dos mais procurados do FBI, com uma recompensa de até US$ 11 milhões por informações que levem à sua captura.
Esta dualidade expõe o principal desafio no combate ao cibercrime. É possível obter vitórias táticas, como a condenação de um desenvolvedor residente em um país com um sistema legal robusto. No entanto, a vitória estratégica — o desmantelamento da liderança, que muitas vezes opera a partir de jurisdições com menor cooperação internacional — continua sendo uma meta distante.
A estrutura dessas quadrilhas, com divisão de trabalho e especialização de funções, espelha a de uma empresa de tecnologia legítima, conferindo-lhes resiliência. A condenação em Zurique, embora significativa, removeu uma peça importante, mas não o rei do tabuleiro. A guerra contra o ransomware é travada em múltiplos fronts, e a captura dos 'operários' é apenas uma parte da batalha.
Com reportagem de Brazil Valley
Source · The Register





