美國起訴涉嫌參與勒索軟件攻擊的俄羅斯人 | 路透社
A.J. Vicens
這張2022年8月19日創建的圖片插圖中,一隻手放在筆記本電腦上,屏幕顯示着二進制代碼,背景為俄羅斯國旗。路透社/Dado Ruvic/插圖/檔案照片5月22日(路透社)——美國司法部週四公佈了對一名俄羅斯公民的指控,該嫌疑人被指控在十多年間主導開發並傳播感染了數千台計算機的惡意軟件。
根據美國司法部的一份聲明,48歲的莫斯科居民魯斯塔姆·拉法伊列維奇·加利亞莫夫領導了一個網絡犯罪團伙,該團伙開發並傳播了Qakbot軟件。這種軟件可用於在計算機上植入勒索軟件等額外惡意軟件,還能將計算機招募進殭屍網絡——即一組被遠程控制的受感染計算機和設備——用於進一步的惡意目的。司法部聲明,打開新標籤頁。《科技動態》時事通訊將最新新聞和趨勢直接發送至您的收件箱。在此註冊。
司法部表示,檢察官還公開了一份訴狀,要求沒收調查過程中查獲的價值超過2400萬美元的加密貨幣和傳統資金。
這些共謀和電信欺詐共謀指控是在國際執法行動摧毀Qakbot基礎設施一年半後提出的。檢察官稱,加利亞莫夫在基礎設施被摧毀後仍繼續從事網絡犯罪活動,最近一次是在2025年1月。
加利亞莫夫未立即回應置評請求。美國司法部聲明未透露其下落。
同樣在週四,洛杉磯聯邦檢察官公佈指控(打開新標籤頁),根據司法部聲明,16名被控開發傳播DanaBot惡意軟件的人員遭起訴,該病毒已感染全球超30萬台電腦,造成至少5000萬美元損失。DanaBot案是"終局行動"的一部分,這項國際執法與私營部門聯合行動旨在打擊全球網絡犯罪運營者及其基礎設施。
參與"終局行動"的Lumen公司Black Lotus實驗室研究人員指出,DanaBot於2018年作為竊取銀行憑證的惡意軟件出現,後演變為可實施更廣泛信息竊取併為後續活動建立訪問權限的工具。
研究人員在博客文章(打開新標籤頁)中寫道,DanaBot"直至2025年仍保持高度活躍",每日約40多個國家的1000名受害者受影響。* 推薦主題:
- 網絡安全