新聞中心
歐洲刑警組織(Europol)今日宣布逮捕了7名嫌疑人,他們以一個(gè)大型勒索軟件卡特爾組織“會(huì)員(affiliates)”(合作伙伴)的身份工作,自2019年初以來(lái)幫助實(shí)施了7000多次攻擊。這些嫌疑人在REvil (Sodinokibi)和GandCrab勒索軟件即服務(wù)(RaaS)的部分業(yè)務(wù)中工作。

曹縣網(wǎng)站制作公司哪家好,找成都創(chuàng)新互聯(lián)!從網(wǎng)頁(yè)設(shè)計(jì)、網(wǎng)站建設(shè)、微信開發(fā)、APP開發(fā)、響應(yīng)式網(wǎng)站等網(wǎng)站項(xiàng)目制作,到程序開發(fā),運(yùn)營(yíng)維護(hù)。成都創(chuàng)新互聯(lián)于2013年創(chuàng)立到現(xiàn)在10年的時(shí)間,我們擁有了豐富的建站經(jīng)驗(yàn)和運(yùn)維經(jīng)驗(yàn),來(lái)保證我們的工作的順利進(jìn)行。專注于網(wǎng)站建設(shè)就選成都創(chuàng)新互聯(lián)。
據(jù)信,REvil和GandCrab都是由同一批操作的,他們創(chuàng)建了贖金軟件代碼以提供給其他網(wǎng)絡(luò)犯罪分子出租。
這些租賃團(tuán)體將策劃對(duì)公司的入侵、部署勒索軟件、要求支付贖金,然后跟REvil/GandCrab的編碼者分享利潤(rùn)。
Europol稱,自2019年以來(lái),這七名嫌疑人經(jīng)手過(guò)的攻擊總共要求的贖金超過(guò)了2億歐元。
自今年2月以來(lái),Europol表示,它一直在跟執(zhí)法機(jī)構(gòu)和Bitdefender、KPN和McAfee等安全公司合作以逮捕其中一些會(huì)員。根據(jù)Europol的說(shuō)法,逮捕行動(dòng)發(fā)生在:
2月、4月、10月--三名REvil和GandCrab會(huì)員在韓國(guó)被捕;
10月--一名REvil會(huì)員在波蘭被捕(因Kaseya REvil攻擊而被指控);
11月4日--兩名REvil成員在羅馬尼亞康斯坦察被捕;
11月4日--一名GandCrab成員在科威特被捕。
這些逮捕行動(dòng)是在以美國(guó)為首的西方國(guó)家今年夏天早些時(shí)候承諾打擊勒索軟件團(tuán)伙之后進(jìn)行的。
在決定打擊勒索軟件運(yùn)營(yíng)商之前,勒索軟件攻擊在今年達(dá)到了頂峰,一些團(tuán)體發(fā)起的攻擊使行業(yè)部門癱瘓了好幾天--如今年5月對(duì)Colonial Pipeline的攻擊,該攻擊迫使美國(guó)東海岸45%的燃料供應(yīng)停止。
參與由Europol領(lǐng)導(dǎo)的打擊GandCrab/REvil團(tuán)伙的Bitdefender也有在9月16日為過(guò)去的REvil受害者發(fā)布了一個(gè)通用解密器。這家羅馬尼亞公司還發(fā)布了針對(duì)GandCrab版本的免費(fèi)解密器,所有這些都可以從NoMoreRansom門戶網(wǎng)站下載。
2020年8月,8名GangCrab會(huì)員在白俄羅斯被捕,但該次行動(dòng)并不是Europol聯(lián)合調(diào)查的一部分。
GandCrab和REvil行動(dòng)的簡(jiǎn)短歷史
GandCrab RaaS于2018年1月首次發(fā)布廣告,它最初是一個(gè)普通的團(tuán)體,他們將其代碼出租給網(wǎng)絡(luò)犯罪集團(tuán),后者使用帶有惡意文件附件的垃圾郵件來(lái)感染用戶。
該組織在2019年初轉(zhuǎn)移了目標(biāo),當(dāng)時(shí)他們開始跟一小群會(huì)員合作,在針對(duì)企業(yè)組織的攻擊中以管理服務(wù)提供商為目標(biāo),希望從他們可以從小型家庭用戶那里提取的小額贖金要求轉(zhuǎn)移到他們可以從其網(wǎng)絡(luò)癱瘓的公司那里索取更大的贖金。
由于這種新型攻擊方法開始產(chǎn)生更大的利潤(rùn),該組織在2019年5月關(guān)閉了他們的GandCrab行動(dòng),并在一個(gè)月后即2020年6月,發(fā)布了他們的贖金軟件的重塑和改進(jìn)版本。
被稱為REvil或Sodinokibi,這個(gè)新RaaS門戶網(wǎng)站只跟愿意攻擊大公司的會(huì)員合作。多年來(lái),REvil RaaS及其會(huì)員跟一些相當(dāng)大的攻擊公司有關(guān),如蘋果、宏基、阿根廷電信等等。
根據(jù)2021年2月發(fā)表的一份IBM報(bào)告,據(jù)信REvil行動(dòng)僅在2020年就獲得了約1.23億美元的收入。
然而,今年5月和7月分別針對(duì)JBS Foods和Kaseya服務(wù)器的兩次攻擊越過(guò)了美國(guó)政府愿意接受的底線。JBS Foods的攻擊造成了美國(guó)各地肉類供應(yīng)的大規(guī)模中斷,而對(duì)Kaseya服務(wù)器的攻擊則在7月4日假期造成了全球數(shù)以千計(jì)的IT網(wǎng)絡(luò)癱瘓。
該組織在一周后關(guān)閉,沒(méi)有任何形式的解釋,該組織的領(lǐng)導(dǎo)人--一個(gè)名為未知的人似乎從地下論壇消失了。
一些REvil編碼員試圖在9月恢復(fù)該行動(dòng),但他們因?yàn)橐粋€(gè)未知的第三方劫持了其Tor服務(wù)器基礎(chǔ)設(shè)施而在一個(gè)月后關(guān)閉。
路透社和《華盛頓郵報(bào)》的報(bào)道后來(lái)顯示,到7月,該組織的服務(wù)器已經(jīng)被一個(gè)外國(guó)執(zhí)法機(jī)構(gòu)入侵并反追蹤。
而當(dāng)該組織在9月卷土重來(lái)時(shí),美國(guó)網(wǎng)絡(luò)司令部劫持了它的服務(wù)器,并且前者并不知道執(zhí)法部門的行動(dòng)。不過(guò)這次劫持讓REvil團(tuán)伙受到驚嚇,這似乎成為了最后的退休,而也可能是Europol和其他執(zhí)法團(tuán)體正在對(duì)他們迄今為止設(shè)法確定的GandCrab/REvil會(huì)員采取行動(dòng)的原因。
新聞名稱:歐洲刑警組織宣布已逮捕7名REvil/GandCrab勒索軟件關(guān)聯(lián)嫌疑人
本文地址:http://m.5511xx.com/article/cdogicg.html


咨詢
建站咨詢
