僵屍網絡Trickbot的俄羅斯開發者被捕後引渡至美國 將面臨35年刑期


Trickbot是一個非常知名的惡意軟件,該惡意軟件主要會通過多種攻擊手段收集數據並將被感染的設備變成肉雞加入僵屍網絡,這些僵屍網絡會被出租提供DDoS攻擊,也會被用於勒索軟件,總得來說黑客的思路就是先盡可能壓榨,實在沒有剩餘價值就拿去出租充當肉雞發動DDoS。

TrickBot-Logo.png

2021 年拉脫維亞公民 Alla Witte (代號 Max) 被捕,Max 主要負責在被感染的設備上進行控制同時部署勒索軟件。

2021 年 9 月俄羅斯公民弗拉基米爾杜納耶夫 (代號 FFX) 在韓國被捕,之後被引渡至美國交給美國司法部進行審判,目前 FFX 已經認罪,最高會判處 35 年的監禁。

FFX 與 Trickbot 的交集始於 2016 年,2016 年時 Trickbot 團夥招募成員,在遠程面試階段面試題是創建一個模擬 SOCKS 服務器的應用程序並修改 Firefox 瀏覽器,FFX 做到後被聘用為 Trickbot 團隊的開發者。

根據 FFX 自己的陳述,FFX 就是 Trickbot 惡意軟件的主要開發者,他在加入這個團夥後利用自己的技能開發 Trickbot 系列惡意軟件,然後用 Trickbot 感染全球數以百萬計的計算機和其他設備。

Trickbot 感染設備後會預先收集信息,包括各種敏感憑據、信用卡賬號、CVV 安全碼、電子郵件、各類密碼、受害者出生日期、SSN 和地址等,這些信息可以被用來從受害者賬戶裡竊取資金。

同時 Trickbot 還會對被感染的個人和企業進行勒索,勒索金額累計超過 1.8 億美元,當然實際支付的有多少就不知道。

美國司法部給 FFX 的罪名是共謀計算機欺詐和身份盜竊以及共謀電匯和銀行欺詐,這兩項罪名最高可以判處 35 年的監禁,目前 FFX 已經認罪。

不過 FFX 被捕對 Trickbot 沒有太大的影響,畢竟這是一個典型的遠程工作團隊,團隊成員之間隻在網絡上認識,現實身份並不清楚。

當然網絡世界裡也有典型的黑吃黑問題,另一款臭名昭著的勒索軟件 Conti 經過多種方式嘗試後就成功控制 Trickbot,並利用 Trickbot 開發更復雜和更隱蔽的惡意軟件變種。

之後因為一名烏克蘭研究人員找到蛛絲馬跡進行曝光後,Conti 團夥被迫關閉,不過其成員也各自為政分裂成不少新的勒索軟件團夥,包括 Royal、Black Basta 和 ZEON 等。


相關推薦

2022-09-24

歲的俄羅斯男子最近被KrebsOnSecurity確定為組織大規模RSOCKS僵屍網絡的嫌疑犯,其在美國當局的要求下在保加利亞被捕。在本月保加利亞的一次法庭聽證會上,這名被指控的黑客要求並被批準引渡到美國,據說他對法官說:&

2022-11-16

p;amp;quot;-潘丘科夫已在瑞士被捕,該集團利用臭名昭著的僵屍網絡“Zeus”從美國和歐洲的中小型企業竊取數千萬美元。被通緝的烏克蘭網絡犯罪嫌疑人維亞切斯拉夫-"坦克"-潘楚科夫(右)在瑞士日內瓦被捕。"坦克&qu

2022-12-22

2019年11月給一名俄羅斯同謀者發信息。"如果被指控的網絡犯罪罪名成立,兩人都將面臨最高10年的刑期。"多年來,被告的黑客行為使誠實的出租車司機無法按照他們到達的順序在肯尼迪機場取車,"美國檢察官達米安-

2022-08-06

都已暗淡的時候,美國檢察官如何繼續追捕高調的俄羅斯網絡犯罪嫌疑人。Vinnik於2017年在希臘被捕,隨後被引渡到法國,2020年因洗錢被判處五年監禁。但自2017年以來,Vinnik也在美國被起訴,美國和俄羅斯從希臘提出對決的引渡

2022-11-11

大利亞聯邦警察聲稱已經確定Medibank勒索軟件攻擊背後的網絡犯罪分子,該攻擊損害涉及970萬客戶的個人數據。澳大利亞聯邦警察局局長ReeceKershaw周五表示,該機構已經鎖定對澳大利亞最大的私人健康保險公司進行攻擊的個人身

2024-02-16

身後的門"。司法部宣佈,俄羅斯黑客利用這個被稱為僵屍網絡的黑客路由器網絡,以美國和外國政府以及"軍事、安全和企業組織"為目標進行情報搜集。俄羅斯駐華盛頓大使館沒有立即回應就雷伊的指控發表評論的請

2023-03-16

安排。由於俄羅斯組織被制裁而引起的最新問題是,Linux網絡補丁至少在目前被與貝加爾電子公司有關的開發者所阻止,貝加爾電子公司是各種基於MIPS和ARM的處理器背後的俄羅斯公司,多年來一直致力於制造俄羅斯國內的CPU。貝

2023-11-15

美國聯邦調查局(FBI)本周搗毀IPStorm僵屍網絡代理網絡及其基礎設施,此前,該局已於9月份與幕後黑手達成認罪協議。專傢稱該惡意軟件感染亞洲、歐洲、北美洲和南美洲成千上萬的Linux、Mac和Android設備。研究人員於 2019 年 6

2023-11-07

政府對據稱與 Conti 和 Ryuk 勒索軟件變種以及臭名昭著的 Trickbot 銀行木馬背後的單一網絡有關的七個人實施制裁。制裁前幾天,30 歲的俄羅斯公民丹尼斯-米哈克洛維奇-杜佈尼科夫(Denis Mihaqlovic Dubnikov)從荷蘭被引渡後,在美國

2022-11-12

"TARGETLIST"的文件(據信是一份潛在的或歷史上的網絡犯罪受害者名單),以及一個在暗網LockBit Domain上托管的名為"LockBit LOGIN"的網站上打開的瀏覽器標簽。當局還利用Vasiliev持有的比特幣將他與犯罪計劃聯系起來。

2023-01-20

機構)合作的法國當局搗毀。美國財政部的金融犯罪執法網絡(FinCEN)此後將Bitzlato確定為與俄羅斯政府有關的"主要洗錢問題"。在與逮捕同時發表的聲明中,FinCEN指控Bitzlato"多次為與俄羅斯有關的勒索軟件集團提供

2022-07-21

於在線犯罪活動的服務器 —— 比如分發惡意軟件和控制僵屍網絡 —— 同時讓幕後操縱者維持匿名身份。起訴書中甚至提到,美國宇航局(NASA)也是該惡意軟件的受害者之一。其中一項指控寫道:從 2011 年末 - 大約 2012 年中期

2023-11-01

安全研究人員稱,他們觀察到他們認為是臭名昭著的Mozi僵屍網絡被摧毀的情況,該網絡滲透全球超過一百萬臺物聯網設備。網絡安全公司ESET的研究人員在本周二分享的研究報告中稱,他們在對Mozi僵屍網絡的調查過程中目睹Mozi

2024-03-28

名和1項不當使用電腦罪名的指控。2019年,阿桑奇在英國被捕並被判入獄。之後,美國要求引渡阿桑奇。2021年12月,英國高等法院做出裁決,允許美國政府引渡阿桑奇,同時將案件移交地方法院進行後續流程。2022年4月,倫敦威