FBI稱其"黑掉從事勒索軟件服務的黑客" 為受害者挽回1.3億美元


美國司法部本周宣佈,聯邦調查局特工成功瓦解一個臭名昭著的勒索軟件集團Hive,並阻止價值1.3億美元的贖金活動,目標不再需要考慮支付贖金。執法機構聲稱Hive犯罪集團針對全球80多個國傢的1500多名受害者,而在本周與德國和荷蘭官員合作關閉Hive服務器和網站之前,它已經滲透到該集團的網絡中數月。

圖片.png

副司法部長麗莎-摩納哥(Lisa Monaco)在一次新聞發佈會上說:"簡單地說,我們用合法的手段,黑掉黑客。"

聯邦調查局聲稱,通過秘密入侵Hive服務器,它能夠悄悄地搶到300多個解密密鑰,並將它們傳回給數據被該組織鎖住的受害者。美國司法部長梅裡克-加蘭在他的聲明中說,在過去幾個月裡,聯邦調查局用這些解密密鑰解開一個面臨500萬美元贖金的德克薩斯州學區,一傢被要求支付300萬美元的路易斯安那州醫院,以及一傢面臨1000萬美元贖金的未命名的食品服務公司。

摩納哥說:"我們扭轉Hive的局面,打破他們的商業模式。Hive曾被聯邦調查局認為是五大勒索軟件威脅之一。根據司法部的數據,自2021年6月以來,Hive已經從其受害者那裡收到超過1億美元的贖金。"

Hive的"勒索軟件即服務(RaaS)"模式是制作和銷售勒索軟件,然後招募"附屬機構"出去部署,Hive管理員從任何收益中抽取20%,如果有人拒絕付款,就在"HiveLeaks"網站上公佈被盜數據。據美國網絡安全和基礎設施安全局(CISA)稱,這些分支機構使用的方法包括電子郵件釣魚,利用FortiToken認證漏洞,以及獲得對公司VPN和遠程桌面(使用RDP)的訪問權,而這些遠程桌面隻能通過單因素登錄進行保護。

11月的一份CISA警報解釋這些攻擊如何針對運行自己的微軟Exchange服務器的企業和組織。提供給他們附屬機構的代碼利用已知的漏洞,如CVE-2021-31207,盡管自2021年以來已經打補丁,但如果沒有應用適當的緩解措施,這些漏洞往往仍然是脆弱的。

一旦他們進入,他們的模式是利用組織自己的網絡管理協議,關閉任何安全軟件,刪除日志,加密數據,當然,在加密的目錄中留下HOW_TO_DECRYPT.txt贖金字條,將受害者連接到一個實時聊天面板,就贖金要求進行談判。

"當一個受害者挺身而出時,它可以使一切變得不同"

Hive是自2021年REvil以來聯邦調查局拿下的最大的勒索軟件集團,它曾經泄露蘋果供應商以及世界上最大的肉類供應商的各種秘密商業資料。而在這一年早些時候,像DarkSide這樣的組織在滲透Colonial Pipeline的系統後,成功地勒索走440萬美元的賠款,這一事件還導致美國全國天然氣價格暴漲。然而,被公開的最昂貴的勒索軟件攻擊是保險公司CNA Financial,它最終向黑客支付4000萬美元。

聯邦調查局在監視Hive的過程中,發現1000多個與該組織以前的受害者有關的加密密鑰,聯邦調查局局長克裡斯托弗-雷指出,隻有20%的被發現的受害者向聯邦調查局求助。許多勒索軟件攻擊的受害者不與聯邦調查局聯系,因為他們擔心黑客的反擊和他們的行業因未能保護自己而受到審查。

然而,由於黑客得到他們的報酬,這給勒索軟件行業提供繼續"前進"的動力。聯邦調查局希望它能說服更多的受害者站出來與他們合作,而不是屈服於他們的要求。摩納哥說:"當一個受害者站出來時,它可以在追回被盜資金或獲得解密密鑰方面發揮重要作用。"


相關推薦

2022-07-19

序後--它們使用合法服務的名稱、標志和其他識別信息--受害者發現自己無法提取所謂存入其賬戶的資金。當他們試圖這樣做時,他們收到的信息顯示,他們需要先為他們的投資交稅。聯邦調查局說,即使他們支付所謂“稅款”

2024-03-23

加航空公司波音737MAX9飛機上的乘客,他們可能是犯罪的受害者。這些信件是美國司法部一些刑事調查的程序步驟,表明其對MAX9緊急事件的調查正在取得進展。 這些日期為周二(3月19日)的信件說,FBI已經確定這些乘客“可能是

2022-08-19

通過使用微軟的名字來欺騙潛在的受害者在技術支持騙子的名單上總是名列前茅。FBI最近的一份報告指出,這些騙局仍相當活躍,即使在今天也是如此。在日前的一篇報道中,SkyNews稱其被發送一個帶有微軟品牌的欺詐性USB驅動

2024-03-07

會工程學企圖(如"殺豬盤"詐騙)的推波助瀾--當受害者被誘使相信他們與騙子有私人關系時,騙子會說服他們進行欺詐性的加密貨幣投資。許多騙局起源於東南亞,是由利用強迫勞動的犯罪集團監督的高度有組織的行動

2023-01-24

Harmony的攻擊中依靠一個被稱為"TraderTraitor"的惡意軟件活動。兩周前,一個名為Railgun的隱私協議被用來清洗去年盜竊案中被盜的6000多萬美元的ETH。其中一部分被送到其他服務提供商那裡,並被改為比特幣。部分資金被凍

2023-01-29

騙局。根據兩份單獨的報告,2022年攻擊者錢包的利潤和受害者的支付比例大幅下降。與一些執法和政府機構合作的區塊鏈分析公司Chainalysis在一篇博文中提出,根據其確定的與勒索軟件攻擊有關的加密貨幣地址的付款,向攻擊者

2024-02-26

我的服務器上安裝的版本已經有一個一直漏洞,這可能是受害者的管理和聊天面板服務器以及博客服務器被入侵的原因。如果有人知道這個版本的 CVE,請第一個告訴我,您將獲得獎勵。簡單來說就是該頭目自稱自己在過去幾年

2023-11-08

兇殺人請求後,這傢網絡公司的網站管理員(法庭文件中稱其為"RI")問埃利斯是否想免費咨詢一名外勤特工。她表示願意。RI 還問為什麼她的電子郵件地址顯示她的名字是贊德拉-埃利斯(Zandra Ellis),而不是Jasmine Brown

2023-04-11

通信委員會還分享以下提示,以避免成為"榨取"的受害者:避免使用USB充電站,應使用交流電源插座。旅行時帶著交流電、車載充電器和自己的USB線。攜帶一個便攜式充電器或外部電池。考慮攜帶一個值得信賴的供應商提

2022-11-21

被盜的知識產權,違反版權法。"知識產權盜竊罪剝奪受害者的創造力和來之不易的收入"。Z-Library存放超過1100萬本盜版電子書和學術論文,用戶可以免費下載和閱讀。多年來,該網站已成為無力購買昂貴的大學教科書的

2023-01-26

業委員會討論科技公司在芬太尼危機中的作用。社交媒體受害者法律中心的勞拉-馬奎斯-加勒特(Laura Marquez-Garrett)被安排在圓桌會議上發言,她告訴彭博社,"美國兒童因芬太尼中毒死亡不是一個社交媒體問題--而是一個Snapc

2023-03-17

材料顯示,LockBit於2020年初首次出現,自那以來已從全球受害者那裡勒索至少1億美元贖金。美國聯邦調查局(FBI)自2020年3月以來始終在調查該團夥,並認為全球受害者多達1000人。LockBit的勒索攻擊並不局限於航空航天領域,奶酪生

2022-10-01

那些可能想要幫助的人之外,騙子還可能針對實際的風暴受害者。颶風“菲奧娜”撕裂波多黎各和多米尼加共和國,然後作為熱帶風暴登陸加拿大海岸。僅僅幾天後,颶風“伊恩”襲擊佛羅裡達州然後是南卡羅來納州。損失預計

2022-07-01

格納托娃(RujaIgnatova)列入十大通緝要犯名單,懸賞十萬美元尋找她的下落。對於2022年的加密貨幣圈子來說,自稱“加密貨幣女王”的伊格納托娃的確有些陌生,畢竟她的故事在2017年10月就畫上瞭句號。(來源:FBI)司法部門