烏克蘭警方破獲無名勒索軟件團(tuán)伙
烏克蘭當(dāng)局逮捕了多名勒索軟件團(tuán)伙成員,他們被指控針對(duì)歐洲和美國(guó)的50多家公司發(fā)起勒索軟件攻擊。
此次聯(lián)合行動(dòng)涉及烏克蘭國(guó)家警察及其網(wǎng)絡(luò)警察部門,以及來自英國(guó)和美國(guó)的執(zhí)法人員,最終逮捕五名威脅參與者。其中包括所謂的領(lǐng)導(dǎo)人(一名36歲的基輔居民)和他的妻子。他們面臨多項(xiàng)指控,包括盜竊超過100萬美元,以及通過更改IP地址協(xié)助外國(guó)黑客的非法活動(dòng)。
網(wǎng)絡(luò)警察周四在其網(wǎng)站上的一份聲明中提供了有關(guān)正在進(jìn)行的調(diào)查的更多細(xì)節(jié)。
該聲明稱,在執(zhí)法部門的協(xié)調(diào)行動(dòng)中,共進(jìn)行了九次突襲,查獲了電腦設(shè)備、手機(jī)、銀行卡、閃存驅(qū)動(dòng)器和三輛汽車。
據(jù)稱,嫌疑人通過包含勒索軟件的網(wǎng)絡(luò)釣魚電子郵件進(jìn)行了攻擊,然后加密了受害者的數(shù)據(jù)。警方表示,三名嫌疑人收到了加密貨幣的贖金,這在此類敲詐攻擊中很常見,以換取恢復(fù)受害者的數(shù)據(jù)訪問權(quán)限。
該聲明還指出,其中一名被告被烏克蘭境外的執(zhí)法部門通緝。該被告被指控部署勒索軟件以“獲取英國(guó)銀行客戶的銀行卡詳細(xì)信息”。
該聲明說:“攻擊者使用受害者的銀行卡,在網(wǎng)上商店購(gòu)買了各種商品,然后轉(zhuǎn)售。”
最近與網(wǎng)絡(luò)安全相關(guān)的執(zhí)法行動(dòng)和逮捕有所增加,其中很多涉及烏克蘭。 2021年1月,歐洲刑警組織和Eurojust的協(xié)調(diào)行動(dòng)導(dǎo)致臭名昭著的Emotet惡意軟件被取締。當(dāng)局透露,兩名嫌疑人來自烏克蘭。
7月,烏克蘭警方逮捕了六名Clop勒索軟件團(tuán)伙的成員,該團(tuán)伙以對(duì)Software AG的雙重勒索攻擊而聞名。然后在10月,當(dāng)局逮捕了一個(gè)未透露姓名的勒索軟件團(tuán)伙的兩名涉嫌成員,并凍結(jié)了130萬美元的加密貨幣資產(chǎn)。
在最近的逮捕中,當(dāng)局沒有確定嫌疑人涉及的勒索軟件類型,也不清楚調(diào)查是否與之前的任何突襲有關(guān)。網(wǎng)絡(luò)警察沒有回應(yīng)置評(píng)請(qǐng)求。