《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 曾發動今年最嚴重網絡攻擊的勒索軟件團伙被抓了

曾發動今年最嚴重網絡攻擊的勒索軟件團伙被抓了

2021-11-09
來源:互聯網安全內參
關鍵詞: 網絡攻擊 勒索軟件

  曾針對JBS、Kaseya發起勒索攻擊造成極壞影響,REvil團伙多名成員遭警方逮捕;

  此前,美國FBI和網軍曾多次出手,網絡滲透REvil團伙的基礎設施;

  全球聯合執法打擊勒索軟件行動顯成效,近期REvil/GandCrab/Clop等多個勒索軟件相關的人員被抓捕,基礎設施下線。

  國際執法機構已經先后逮捕了至少五名涉嫌與REvil勒索軟件團伙相關的人員。今年早先,REvil團伙曾針對Kaseya軟件公司和JBS食品公司發起過災難性的網絡攻擊。

  歐洲刑警組織11月8日發布的一份聲明顯示,羅馬尼亞當局于11月4日逮捕了兩名涉嫌與REvil有所關聯的人士。此外,今年上半年還有另外三名REvil團伙嫌疑人落入法網,因此目前共有五人被緝拿歸案。

  這些黑客嫌疑人被指控發動約5000次勒索軟件攻擊,并收取到約50萬歐元(57.9萬美元)贖金。許多勒索軟件團伙將自己的惡意軟件提供給附屬團伙,再由他們用于攻擊受害者,這就是所謂的“勒索軟件即服務/RaaS”。

  美國也起訴一名REvil團伙成員

  根據周一在達拉斯公布的法庭文件,一名烏克蘭人在美國被起訴,他參與了2500次勒索軟件攻擊,并累計索要了高達數億美元的贖金。

  起訴書提到,Yaroslav Vasinskyi涉嫌與REvil團伙發起的多次勒索軟件攻擊活動有關,因此面臨共謀實施欺詐罪與其他計算機犯罪等多項指控。檢察官強調,Vasinskyi是在“明知故犯”的情況下合謀破壞美國的計算機系統。目前尚不清楚Vasinksyi是否就是這五名被捕REvilt團伙成員之一。

  REvil是“Ransomware-Evil”的縮寫,被認為是世界上最為活躍的勒索軟件團伙之一。該團伙被指控在今年對多家企業及機構發動一系列攻擊活動,知名受害者包括巴西肉類供應商JBS、總部位于邁阿密的技術廠商Kaseya等。JBS支付了1100萬美元贖金,而Kaseya則表示拒絕向黑客屈服。

  全球密集聯合執法

  美國總統拜登已經把打擊勒索軟件作為本屆政府的優先事項。今年早些時候,白宮邀請30多個國家加入《反勒索軟件倡議》,其既定目標包括改善網絡安全和破壞勒索軟件經濟體系(特別是勒索中常用的數字加密貨幣)。

  歐洲刑警組織也提到,執法機構在扣押了REvil所使用的基礎設施并開展監視等調查行動之后,已經確定了從他們手中租用勒索工具的其他附屬團伙。

  除了REvil成員遭到逮捕之外,歐洲刑警組織今年還狠狠打擊了另一個高產勒索軟件團伙GandCrab發展出的兩個附屬團伙。

  周一公布的這項逮捕行動屬于GoldDust大規模國際調查的一部分。此項調查由全球17個國家的執法機構共同參與,成員包括美國、英國、法國以及德國。

  VMware公司網絡安全戰略負責人Tom Kellermann表示,“這代表著17個國家已經向網絡犯罪聯盟發起歷史性的集體攻勢。GoldDust行動已經在打擊勒索軟件攻擊方面產生了極富意義的影響?!?/p>

  但他也補充稱,“破壞性的網絡攻擊仍將繼續存在,并變得更加系統化。必須加強志同道合的各國家間的集體行動,同時增強對涉及網絡犯罪活動的數字貨幣的沒收力度?!?/p>

  REvil也被稱為Sodinokibi,于2019年初次嶄露頭角。這個俄語團伙以驚人的贖金數額、咄咄逼人的攻擊態勢以及引人注目的高調目標選擇而臭名昭著。他們還在暗網當中維護一個名為“Happy Blog”的頁面,專門用于泄露或拍賣從受害者計算機中竊取到的文件。

  根據IBM威脅情報指數的統計,該團伙在2020年內的利潤至少為1.23億美元,并竊取到約21.6 TB的數據。

  今年7月,REvil網站從暗網中消失,并于9月重新出現,但之后很快再次消失。據《華盛頓郵報》報道,今年10月美國網絡司令部曾聯合某外國政府入侵該團伙服務器并封鎖其網站,REvil的網站在恢復后并沒能堅持多久。

  多個勒索軟件被打擊

  隨著針對關鍵基礎設施、醫療保健、企業和教育機構的勒索軟件攻擊不斷升級,全球執法部門今年一直在對犯罪活動施加巨大壓力。

  這些執法活動導致了多個勒索軟件團伙成員被逮捕、基礎設施被拆除,包括:

  Netwalker勒索軟件網站遭到破壞,加拿大分支機構被逮捕;

  兩名勒索軟件攻擊團伙成員被逮捕,涉嫌參與約一百起網絡攻擊;

  12名勒索軟件攻擊人員被逮捕,曾攻擊了71個國家1800名受害者;

  Clop勒索軟件6名成員被逮捕。

  執法行動也導致勒索軟件團伙主動關閉其業務,因為他們感到執法部門開始嚴打這類活動。這包括最近關閉的REvil和BlackMatter網站,以及6月關閉的Avaddon勒索軟件。

  雖然勒索軟件團伙可能會暫停他們的行動,但這并不意味著執法部門已經放棄了將他們繩之以法。本周,美國國務院宣布懸賞1000萬美元,以識別或找到DarkSide/BlackMatter勒索軟件團伙的主要領導人。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 台湾swag视频在线观看| 欧美双茎同入视频在线观看| 国产福利一区二区精品秒拍| 五月婷婷免费视频| 精品久久久久久国产牛牛app| 在线观看污网站| 亚洲av永久无码嘿嘿嘿| 精品96在线观看影院| 国产天堂亚洲精品| 一级一级女人真片| 最近2019中文字幕mv免费看| 啦啦啦资源在线观看视频 | 一级片中文字幕| 波多野结衣中文字幕一区二区三区 | 亚欧日韩毛片在线看免费网站| 用电动玩具玩自己小视频| 国产乱女乱子视频在线播放| 一区二区三区四区在线观看视频| 波多野结衣57分钟办公室| 国产乱码1卡二卡3卡四卡| 在线视频国产网址你懂的在线视频| 日本牲交大片免费观看| 免费播放特黄特色毛片| 麻豆国产精品va在线观看不卡| 小说专区亚洲春色校园| 亚洲国产日韩欧美在线as乱码| 被猛男cao男男粗大视频| 忘忧草日本在线播放www| 久久精品国产免费观看三人同眠| 欧美精品人人做人人爱视频| 国产亚洲欧美视频| 99精品一区二区免费视频| 拍拍拍无挡视频免费观看1000| 五月婷婷丁香在线| 欧美精品三级在线| 免费在线看片网站| 老外毛片免费视频播放| 国产成人精选视频69堂| 2019中文字幕在线| 揄拍成人国产精品视频| 久热综合在线亚洲精品|