美歐警方聯合執法 搗毀向71個國傢發起攻擊的大型勒索軟件團夥


來自7個國傢的執法機構與歐洲刑警組織和歐洲司法組織合作,在烏克蘭逮捕與針對71個國傢的組織的攻擊有關的勒索軟件組織的核心成員。網絡犯罪分子使用LockerGoga、MegaCortex、HIVE和Dharma等勒索軟件進行攻擊,導致各大公司的運營陷入癱瘓。

law-enforcement-arrest-bright.webp

該犯罪網絡中的角色差異很大:一些成員破壞 IT 網絡,而另一些成員據報道幫助受害者支付加密貨幣以解密其文件。

攻擊者通過暴力破解和 SQL 註入攻擊竊取用戶憑據以及使用帶有惡意附件的網絡釣魚電子郵件來訪問目標網絡。

一旦進入,他們就會使用 TrickBot 惡意軟件、Cobalt Strike 和 PowerShell Empire 等工具橫向移動並危害其他系統,然後觸發之前部署的勒索軟件有效負載。

調查顯示,這個有組織的勒索軟件附屬團體對大公司的 250 多臺服務器進行加密,導致損失超過數億歐元。

11 月 21 日,在基輔、切爾卡瑟、羅夫諾和文尼察的 30 個地點進行協調襲擊,逮捕該組織 32 歲的主謀,並抓獲 4 名同謀。

來自挪威、法國、德國和美國的 20 多名調查人員協助烏克蘭國傢警察在基輔進行調查。 歐洲刑警組織還在荷蘭設立一個虛擬指揮中心,用於處理房屋搜查期間捕獲的數據。

在此行動之前,2021 年警方還逮捕 12 名與針對 71 個國傢的 1,800 名受害者的勒索軟件攻擊有關的個人,這是同一執法行動的一部分。

正如兩年前的調查顯示,攻擊者部署 LockerGoga、MegaCortex 和 Dharma 勒索軟件。 他們還在攻擊中使用 Trickbot 等惡意軟件和 Cobalt Strike 等後利用工具。

歐洲刑警組織和挪威隨後的工作重點是分析 2021 年在烏克蘭緝獲的設備數據,並幫助識別一周前在基輔被捕的其他嫌疑人。

這項國際警察行動由法國當局於 2019 年 9 月發起,重點是在由挪威、法國、英國和烏克蘭組成的聯合調查組 (JIT) 的幫助下,尋找烏克蘭境內的威脅行為者,並將他們繩之以法。 歐洲司法組織的支持以及與荷蘭、德國、瑞士和美國當局的合作。

參與的執法機構名單包括:

挪威:國傢刑事調查局 (Kripos)

法國:巴黎檢察官辦公室、國傢警察局(Police Nationale - OCLCTIC)

荷蘭:國傢警察局(Politie)、國傢檢察院(Landelijk Parket、Openbaar Ministryie)

烏克蘭:總檢察長辦公室 (Офіс Генерального прокурора)、烏克蘭國傢警察 (Національна поліція України)

德國:斯圖加特檢察官辦公室、羅伊特林根警察總部 (Polizeipräsidium Reutlingen) CID Esslingen

瑞士:瑞士聯邦警察局 (fedpol)、巴塞爾州警察局、蘇黎世州檢察官辦公室、蘇黎世州警察局

美國:美國特勤局 (USSS)、聯邦調查局 (FBI)

歐洲刑警組織:歐洲網絡犯罪中心 (EC3)

歐洲正義組織


相關推薦

2024-02-20

臭名昭著的勒索軟件Lockbit遭到國際聯合執法機構的打擊,目前Lockbit用於泄露數據的暗網站點、用於勒索贖金談判的暗網站點均已被執法機構扣押,不過還有一些訪問量較低的域名仍然在工作中。Lockbit是目前最臭名昭著的勒索軟

2022-11-11

警的幫助下開展調查。歐洲刑警組織說,在逮捕過程中,警方查獲8臺電腦、32個外部硬盤和價值40萬歐元的加密貨幣。這次逮捕是繼去年10月在烏克蘭采取類似行動之後的又一次行動,當時國際聯合執法行動逮捕他的兩名同夥。

2024-02-24

多個活躍的加密貨幣地址。在搗毀 LockBit 的基礎設施後,執法部門獲得 30000 個比特幣地址,用於管理該組織從贖金支付中獲得的利潤。這些地址中有 500 多個活躍在區塊鏈上,並在 2022 年 7 月至 2024 年 2 月期間收到超過 1.25 億美

2023-03-07

德國警方周一表示,他們已經瓦解一個國際網絡犯罪團夥,該團夥多年來一直在敲詐大型公司和機構,賺取數百萬歐元。杜塞爾多夫警方與包括歐洲刑警組織、美國聯邦調查局和烏克蘭當局在內的執法夥伴合作,表示他們能夠確

2023-01-27

產的勒索軟件之一Hive背後的基礎設施已被美國和歐洲的執法機構查獲。作為美國司法部、聯邦調查局、特勤局和幾個歐洲政府機構開展的協調執法行動的一部分,Hive的暗網門戶被查封,而就在幾個月前,聯邦政府的網絡安全部

2024-03-19

LockBit勒索軟件組織再次成為新聞焦點,不過這次與執法部門最近查封其網站無關。該組織的一名高級成員剛剛被判處四年有期徒刑,並被勒令支付超過63.5萬美元的賠償金,因為他在用LockBit感染1000多個系統中扮演重要角色。米

2022-10-03

罪團夥發佈在勒索軟件攻擊中獲得的數據後,有關洛杉磯聯合學區(LAUSD)學生的敏感信息於周六開始出現在網上。洛杉磯聯合學區校長阿爾貝托-卡瓦略(AlbertoM.Carvalho)在周日通過Twitter發佈的一份聲明中證實數據的公佈。該聲

2024-02-21

刑警組織聯合安全公司搭建的 No More Ransom 網站上,日本警方發佈 Lockbit 3.0 版的解密工具,該工具可以用來解密部分被加密的文件。No More Ransom 主要提供各種解密工具,即執法機構和安全公司合作,在破獲勒索軟件後利用尋找的

2022-09-08

得到俄方支持的攻擊者密切相關。其中之一,已被烏克蘭國傢計算機緊急響應小組(CERT)指定為 UAC-0098 。托管的被盜線索與此同時,TAG 又將之與肆虐全球的 Conti 勒索軟件團夥聯系起來 —— 今年 5 月,該組織曾攻擊癱瘓哥斯達

2024-05-07

寫道,他們與 LockBit 的行政人員進行交談,後者告訴他們警方在撒謊。"我不明白他們為什麼要上演這出小戲。"據 vx-underground 報道,工作人員說:"他們顯然對我們繼續存在感到不滿。"LockBitSupp 的身份仍然未知,

2024-05-08

史上最臭名昭著的勒索軟件組織之一的頭目身份終於揭曉。本周二,由英國國傢犯罪署領導的執法聯盟宣佈,31歲的俄羅斯人德米特裡-尤裡耶維奇-霍羅舍夫(DmitryYuryevichKhoroshev)是綽號LockBitSupp的幕後黑手,也是LockBit勒索軟件

2022-08-23

若允許私企參與網絡戰,或加劇外交緊張局勢、甚至破壞國傢國傢關系的穩定。此外一位安全人員指出 —— 一傢把 DDoS 攻擊視作優先事項的網絡安全公司,其想法也是相當危險的。

2023-11-21

括就業文件和護照掃描件。上周,Rhysida 成為 CISA 和 FBI 聯合警告的主題,警告稱該團夥利用面向外部的遠程服務(如 VPN)來入侵教育、IT 和政府部門的組織。咨詢還警告說,今年 5 月首次發現的 Rhysida 與 Vice Society 勒索軟件團

2022-08-11

服思科員工接受 MFA,然後利用假冒受信任的支持組織,發起一系列復雜的語音網絡釣魚攻擊。泄露文件列表(圖 via BleepingComputer)威脅行為者最終誘騙受害者接受其中一個 MFA 通知,並在目標用戶的上下文內容中獲得對虛擬專用