警方確認一俄羅斯裔加拿大人因涉嫌參與LockBit勒索軟件活動被捕


俄羅斯裔加拿大人米哈伊爾-瓦西裡耶夫(MikhailVasiliev)周三在加拿大被捕,他被指控參與LockBit勒索軟件活動,該活動在美國至少有1000名受害者,其中不乏重要基礎設施和大型跨國企業。33歲的Vasiliev被指控"共謀故意破壞受保護的計算機並提出贖金要求",如果罪名成立,他將面臨最高5年的監禁。

MOSHED-2022-9-22-14-31-19-1280x720.jpg

瓦西裡耶夫目前被加拿大關押,等待被引渡到美國。這些指控的證據是在警方對嫌疑人住所的兩次單獨突擊檢查中收集的。

刑事起訴書描述警方對他在安大略省的傢進行的兩次單獨搜查--第一次是在2022年8月,然後在接下來的10月再次搜查。在第一次搜查中,加拿大執法部門發現與一個名為"LockBitSupp"(據信是"LockBitSupport"的縮寫)的用戶交換的加密信息的截圖,以及屬於2022年1月確認的LockBit受害者的雇員的敏感登錄數據。

在第二次搜查中,瓦西裡耶夫在鎖定他的筆記本電腦之前就被控制,從而可以對他的設備進行更徹底的搜查。調查人員發現一個名為"TARGETLIST"的文件(據信是一份潛在的或歷史上的網絡犯罪受害者名單),以及一個在暗網LockBit Domain上托管的名為"LockBit LOGIN"的網站上打開的瀏覽器標簽。

當局還利用Vasiliev持有的比特幣將他與犯罪計劃聯系起來。在2022年10月的搜索中發現一個比特幣錢包地址的種子詞組,區塊鏈分析顯示,該錢包在2022年2月5日收到大約0.80574055 BTC的付款。這筆交易的資金被追溯到六小時前一名確認的LockBit受害者支付的2.8759 BTC贖金。

據信,今年約有44%的勒索軟件活動是由LockBit造成的。

LockBit勒索軟件是一種惡意的自我傳播軟件,它將用戶鎖定在計算機系統之外,在將數據發佈到暗網上的威脅下,將數據作為"人質",直到支付贖金。自2020年1月被發現以來,LockBit已經成為世界上最活躍的勒索軟件變種之一,根據Deep Instinct的2022年中期網絡威脅報告,據信今年到目前為止的所有勒索軟件活動中,約有44%是由它引起的。

據信,LockBit成員至少提出1億美元的贖金要求,從受害者那裡提取的實際贖金達數千萬美元。今年早些時候,安大略省的聖瑪麗斯和科羅拉多州的弗雷德裡克小鎮成為該組織的目標,LockBit要求以20萬美元的贖金作為交換,不公佈從弗雷德裡克居民那裡竊取的數據。

副司法部長麗莎-摩納哥(Lisa O. Monaco)說:"這次逮捕是對LockBit勒索軟件集團超過兩年半的調查的結果,該集團已經傷害美國和世界各地的受害者。"

解更多:

https://www.justice.gov/opa/pr/man-charged-participation-lockbit-global-ransomware-campaign


相關推薦

2024-03-19

LockBit勒索軟件組織再次成為新聞焦點,不過這次與執法部門最近查封其網站無關。該組織的一名高級成員剛剛被判處四年有期徒刑,並被勒令支付超過63.5萬美元的賠償金,因為他在用LockBit感染1000多個系統中扮演重要角色。米

2022-11-11

一名與LockBit勒索軟件行動有關的俄羅斯和加拿大雙重國籍的人已被逮捕,他被指控參與針對全球關鍵基礎設施和大型工業集團的攻擊。33歲的MikhailVasiliev於10月26日在加拿大安大略省被捕,此前法國國傢憲兵隊在歐洲刑警組織的

2024-05-08

特裡-尤裡耶維奇-霍羅舍夫(DmitryYuryevichKhoroshev)是綽號LockBitSupp的幕後黑手,也是LockBit勒索軟件的管理者和開發者。美國司法部也宣佈對Khoroshev的起訴,指控他犯有計算機犯罪、欺詐和敲詐勒索罪。司法部長梅裡克-B-加蘭(Merr

2022-11-11

他們的附屬機構和同夥都在支持這個企業,"他指的是LockBit等作為服務的勒索軟件集團運作。周四,一名與LockBit行動有關的俄羅斯和加拿大雙重國籍人士在加拿大被捕。Medibank漏洞背後的黑客此前被認為與備受矚目的俄羅斯

2022-10-05

程和政府服務部門的IT顧問,之前他在2021年1月被加拿大警方逮捕,並被判處七年監禁。在搜查他的傢時,執法人員發現並繳獲719枚比特幣(在撰寫本文時價值約為1760萬美元),以及79萬美元的加拿大貨幣。美國和比利時當局還

2023-01-20

當局周三宣佈,總部設在香港的加密貨幣交易所Bitzlato的俄羅斯聯合創始人因涉嫌處理7億美元的非法資金而在邁阿密被捕。Bitzlato的加密貨幣資產被扣押,其數字基礎設施被與美國(以及其他國際機構)合作的法國當局搗毀。美

2024-03-15

和俄羅斯雙重國籍的犯罪分子,屬於臭名昭著的勒索軟件LockBit的下級運營商。LockBit 勒索軟件采用勒索軟件即服務模式 (RaaS),其中到現在還沒有被抓捕的 LockBitSupp 是主要開發者 (就是之前說自己沉迷於遊艇和美女的那個人),其

2023-05-17

維耶夫這樣的網絡犯罪分子成為可能"。它說,Hive、LockBit和Babuk都是與俄羅斯有關的勒索軟件變種,是馬特維耶夫幫助開發和部署的,它們共同造成數百萬美元的損失。它說,Hive針對80多個國傢的1500多名受害者。目標包括醫

2024-05-08

司法部公佈對一名俄羅斯人的指控,他被指控開發和管理LockBit勒索軟件。在周二的一份文件中,司法部聲稱31歲的德米特裡-尤裡耶維奇-霍羅舍夫(DmitryYuryevichKhoroshev)幫助LockBit成為"世界上最多產、最具破壞性的勒索

2024-02-21

早前臭名昭著的勒索軟件團夥Lockbit被國際聯合執法機構打擊,FBI通過PHP漏洞入侵Lockbit泄露數據的網站並由英國國傢打擊犯罪局扣押這個暗網站點。此次行動是在歐洲刑警組織的協調下,由法國、德國、荷蘭、瑞典、澳大利亞、

2023-12-04

被感染的設備上進行控制同時部署勒索軟件。2021 年 9 月俄羅斯公民弗拉基米爾杜納耶夫 (代號 FFX) 在韓國被捕,之後被引渡至美國交給美國司法部進行審判,目前 FFX 已經認罪,最高會判處 35 年的監禁。FFX 與 Trickbot 的交集始於

2022-12-22

兩名美國公民被逮捕,並被指控與俄羅斯國民合謀,在2019年9月至2021年9月期間入侵約翰-肯尼迪國際機場(JFK)的出租車調度系統,向出租車司機收取10美元的費用以進入排隊的前排。根據司法部在紐約南區提交的起訴書,丹尼

2022-08-23

勒索軟件LockBit運營的多傢數據泄露站點由於遭到DDoS攻擊而在上周末關閉,這些攻擊的目的是要求該組織移除從Entrust盜取的數據。在7月下旬,數字安全機構Entrust確認在今年6月遭到網絡攻擊,攻擊者從網絡中竊取部分數據。當時

2023-03-07

德國警方周一表示,他們已經瓦解一個國際網絡犯罪團夥,該團夥多年來一直在敲詐大型公司和機構,賺取數百萬歐元。杜塞爾多夫警方與包括歐洲刑警組織、美國聯邦調查局和烏克蘭當局在內的執法夥伴合作,表示他們能夠確