美國和英國警方確認並指控LockBit勒索軟件團夥的俄羅斯頭目


史上最臭名昭著的勒索軟件組織之一的頭目身份終於揭曉。本周二,由英國國傢犯罪署領導的執法聯盟宣佈,31歲的俄羅斯人德米特裡-尤裡耶維奇-霍羅舍夫(DmitryYuryevichKhoroshev)是綽號LockBitSupp的幕後黑手,也是LockBit勒索軟件的管理者和開發者。美國司法部也宣佈對Khoroshev的起訴,指控他犯有計算機犯罪、欺詐和敲詐勒索罪。

lockbitsupp-leader-sanctions-lockbit.jpg

司法部長梅裡克-B-加蘭(Merrick B. Garland)在公告中說:"今天,我們將更進一步,起訴我們指控的開發和管理這一惡意網絡計劃的個人,該計劃針對 2000 多名受害者,盜取超過 1 億美元的贖金。"

據司法部稱,霍羅舍夫來自俄羅斯沃羅涅日市,該市位於莫斯科以南約 300 英裡處。

"德米特裡-科羅舍夫(Dmitry Khoroshev)構思、開發並管理著世界上最多產的勒索軟件變種和組織洛克比特(Lockbit),使他本人及其附屬組織能夠肆意破壞,給全球成千上萬的受害者造成數十億美元的損失,"科羅舍夫被起訴的新澤西州地區聯邦檢察官菲利普-R-塞林格(Philip R. Sellinger)說。

執法聯盟在新聞稿中公佈 LockBitSupp 的身份,並在今年早些時候當局查封的 LockBit 原始暗網上公佈其身份。在該網站上,美國國務院宣佈懸賞 1 千萬美元征集有助於當局逮捕霍羅舍夫並將其定罪的信息。

lockbit-seized-website-may-7.png

美國政府還宣佈對霍羅舍夫實施制裁,這實際上禁止任何人與他進行金融機構間交易,比如受害者支付贖金。制裁勒索軟件的幕後黑手會 讓他們 更難從網絡攻擊中獲利。違反制裁,包括向受制裁的黑客支付贖金,可能會被處以高額罰款和起訴。

據美國網絡安全機構 CISA 稱,該組織的勒索軟件變種是 2022 年"部署最多的"。參與此次執法行動的歐洲刑警組織在一份聲明中說,當局現在已經掌握 2500 多條解密密鑰,可以幫助受害者解鎖此前被該團夥加密的數據。

周日,執法聯盟恢復 LockBit被查封的黑客網站, 發佈一系列帖子,意在預告最新的消息。今年 2 月, 當局宣佈他們控制 LockBit 網站,並用自己的帖子取代黑客的帖子,其中包括一份新聞稿和其他與聯盟所謂的"克洛諾斯行動"相關的信息。

據一名追蹤該組織的安全研究人員稱,不久之後, LockBit 似乎又卷土重來,建立一個新的網站,並列出一份新的所謂受害者名單,截至周一,該名單還在不斷更新。

數周以來,LockBit 的領導者(LockBitSupp)一直在公開發聲,試圖攻擊執法行動,並表明 LockBit 仍在活動並以受害者為目標。今年 3 月,LockBitSupp 接受新聞媒體 The Record 的采訪,聲稱 Cronos 行動和執法部門的行動"不會對業務造成任何影響"。

"我把這當作一次額外的宣傳,也是一次向大傢展示我人格力量的機會。我不會被嚇倒。那些殺不死你的,終將使你變得更強大。"LockBitSupp這樣說道。


相關推薦

2022-11-11

一名與LockBit勒索軟件行動有關的俄羅斯和加拿大雙重國籍的人已被逮捕,他被指控參與針對全球關鍵基礎設施和大型工業集團的攻擊。33歲的MikhailVasiliev於10月26日在加拿大安大略省被捕,此前法國國傢憲兵隊在歐洲刑警組織的

2024-05-07

個國際警察機構聯盟復活今年早些時候查獲的臭名昭著的LockBit勒索軟件團夥的黑暗網站,並預告有關該團夥的新消息。周日,曾經的LockBit官方暗網網站再次出現在網上,並發佈新的帖子,表明當局計劃在接下來的24小時內(截

2024-05-08

司法部公佈對一名俄羅斯人的指控,他被指控開發和管理LockBit勒索軟件。在周二的一份文件中,司法部聲稱31歲的德米特裡-尤裡耶維奇-霍羅舍夫(DmitryYuryevichKhoroshev)幫助LockBit成為"世界上最多產、最具破壞性的勒索

2022-11-12

裡耶夫(MikhailVasiliev)周三在加拿大被捕,他被指控參與LockBit勒索軟件活動,該活動在美國至少有1000名受害者,其中不乏重要基礎設施和大型跨國企業。33歲的Vasiliev被指控"共謀故意破壞受保護的計算機並提出贖金要

2023-03-07

賺取數百萬歐元。杜塞爾多夫警方與包括歐洲刑警組織、美國聯邦調查局和烏克蘭當局在內的執法夥伴合作,表示他們能夠確定11名與該團夥有關的個人,該團夥至少從2010年起就以各種名義運作。德國警方表示,他們突襲一名德

2024-03-19

LockBit勒索軟件組織再次成為新聞焦點,不過這次與執法部門最近查封其網站無關。該組織的一名高級成員剛剛被判處四年有期徒刑,並被勒令支付超過63.5萬美元的賠償金,因為他在用LockBit感染1000多個系統中扮演重要角色。米

2022-11-11

他們的附屬機構和同夥都在支持這個企業,"他指的是LockBit等作為服務的勒索軟件集團運作。周四,一名與LockBit行動有關的俄羅斯和加拿大雙重國籍人士在加拿大被捕。Medibank漏洞背後的黑客此前被認為與備受矚目的俄羅斯

2022-08-06

勒索計劃中獲利的俄羅斯國民已被從希臘引渡,正在前往美國的途中。據美國司法部稱,40歲出頭的Alexander Vinnik被指控經營一傢名為BTC-e的加密貨幣交易所,據稱該交易所與勒索軟件團夥、毒販和身份竊賊做生意。他在美國加州

2024-02-24

根據對數百個與該行動相關的加密貨幣錢包的分析,LockBit勒索軟件團夥在過去18個月中收到超過1.25億美元的贖金。在"克羅諾斯行動"(OperationCronos)中拆除LockBit之後,英國國傢犯罪署(NCA)在區塊鏈分析公司

2023-11-07

美國政府制裁一名俄羅斯人,指控其代表與臭名昭著的Ryuk勒索軟件組織有關聯的個人為受害者清洗價值數百萬美元的贖金。根據美國財政部外國資產控制辦公室(OFAC)的公告,37歲的葉卡捷琳娜-日丹諾娃(EkaterinaZhdanova)被指

2023-11-30

暗網站聯系 Black Basta 的嘗試並未立即成功。去年4月受到美國財政部制裁的Garantex沒有立即回復消息。Elliptic 聯合創始人湯姆·羅賓遜 (Tom Robinson) 表示,大量的攻擊使 Black Basta 成為“有史以來最賺錢的勒索軟件之一”。他說,研

2022-08-23

勒索軟件LockBit運營的多傢數據泄露站點由於遭到DDoS攻擊而在上周末關閉,這些攻擊的目的是要求該組織移除從Entrust盜取的數據。在7月下旬,數字安全機構Entrust確認在今年6月遭到網絡攻擊,攻擊者從網絡中竊取部分數據。當時

2022-08-23

LockBit勒索軟件團夥已經聲稱對7月攻擊網絡安全巨頭Entrust的事件負責,但它們也指出遭到後者的分佈式拒絕服務(DDoS)回擊。作為身份、支付與數據保護領域的專傢,Entrust曾於7月下旬透露該公司的部分網絡遭到“未經授權者”

2023-12-04

拉基米爾杜納耶夫 (代號 FFX) 在韓國被捕,之後被引渡至美國交給美國司法部進行審判,目前 FFX 已經認罪,最高會判處 35 年的監禁。FFX 與 Trickbot 的交集始於 2016 年,2016 年時 Trickbot 團夥招募成員,在遠程面試階段面試題是創