俄罗斯“恶棍公司”集团因一亿美元的勒索软件盗窃而受到制裁

CN
Decrypt
关注
3小时前

国际执法机构对恶魔公司(Evil Corp)的打击力度加大,该公司是一个总部位于俄罗斯的网络犯罪集团,涉嫌负责广泛的金融盗窃和勒索软件攻击。

美国财政部外国资产控制办公室(OFAC)英国外交、联邦及发展办公室(FCDO)澳大利亚外交和贸易部(DFAT)上周联合对该集团的关键成员实施了制裁。同时,美国司法部解封了一项起诉书,指控一名恶魔公司的成员在美国对受害者部署BitPaymer勒索软件。

恶魔公司以开发和分发Dridex恶意软件而闻名,该恶意软件已感染全球计算机并窃取登录凭证,导致超过1亿美元从40多个国家的数百家银行和金融机构被盗。该集团的活动深深扎根于俄罗斯的网络犯罪环境,并与俄罗斯国家实体有着涉嫌联系。

网络安全专家、专注于数字权利的投资公司自由技术研究所的洞察负责人科里·佩蒂(Corey Petty)告诉Decrypt,使用加密货币进行赎金支付形成了“勒索软件有效性的支柱”。

“区块链是透明且可审计的,一旦交易成功纳入链中,就无法更改,”他说,指出了该技术的潜在好处。但这对犯罪分子来说也可能存在显著的缺点。

“这使任何人都能追踪资金流动,”他补充道。

一份10月3日的Chainalysis报告考察了恶魔公司与网络犯罪集团LockBit之间的重叠。链上数据表明,与恶魔公司相关的勒索软件变种和与LockBit相关的加密货币集群在集中交易所使用了相同的存款地址。

这表明两个集团之间可能存在合作或共享基础设施,这与之前的报告一致,恶魔公司曾利用LockBit进行重新品牌化并与受制裁实体保持距离。

报告还强调,恶魔公司的几名成员之间存在亲属关系,表明内部关系密切。恶魔公司的领导人马克西姆·维克托维奇·雅库贝茨(Maksim Victorovich Yakubets)因其与俄罗斯联邦安全局(FSB)的涉嫌合作以及获取处理机密信息许可证的努力而被美国财政部注意。

其他被指定的个人包括他的父亲维克托·雅库贝茨(Viktor Yakubets)和他的岳父爱德华·本德尔斯基(Eduard Benderskiy),后者是一名前FSB官员。这些联系表明网络犯罪集团与俄罗斯国家机构之间可能存在联系。

这一消息紧随Chainalysis首席营销官伊恩·安德鲁斯(Ian Andrews)最近表示“俄罗斯已成为一个国际力量,利用加密货币进行从规避制裁到勒索软件攻击的各种活动”。

“俄罗斯在这个领域只是最响亮的,可能也是最普遍的,”Chainalysis情报解决方案总监瓦莱丽·肯尼迪(Valerie Kennedy)补充道。

多个国家的执法机构已采取协调行动,以破坏恶魔公司的运营。在多个国家发生了逮捕和查获,包括法国当局逮捕一名涉嫌LockBit开发者以及西班牙官员查获与LockBit勒索软件基础设施相关的服务器。

编辑:安德鲁·海沃德

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接