-
-
国际执法行动打击8Base勒索软件团伙并逮捕嫌疑人
-
发表于:
2025-2-13 12:11
1516
-
国际执法行动打击8Base勒索软件团伙并逮捕嫌疑人
在全球范围内的联合安全行动中,执法机关成功摧毁了与8Base勒索软件团伙相关的四个暗网网站,并逮捕了四名嫌疑人,其中包括两名男性和两名女性。该行动由德国巴伐利亚州刑事警察局和巴门贝格总检察院主导,旨在打击该团伙的TOR站点,这些站点被用于发布被盗数据并迫使受害者支付赎金。

根据泰国媒体的报道,此次在泰国普吉岛实施的逮捕行动针对的是被认为是与Phobos勒索软件团伙有关的个人,此团伙的恶意软件与8Base的运营密切相关。这些嫌疑人被指控对全球超过1,000名受害者实施网络攻击,这些攻击的成功标志着打击勒索软件斗争中的重要胜利。
8Base勒索软件团伙于2022年开始活动,最初规模较小,表明其处于发展阶段。到2023年初,该团伙以现有形式快速崛起,迅速演变其战术。2023年5月,8Base采用了多重勒索模式,既加密数据又威胁泄露这些数据,除非支付赎金。同时,他们还推出了一个基于TOR的受害者博客,用于发布被盗数据。
在2023年中期,该团伙的活动激增,针对包括美国和巴西在内的多个行业的组织进行攻击。分析人士认为,8Base使用的是经过修改的Phobos勒索软件,这种软件与多个攻击事件相关联。该团伙的影响力是全球性的,有大量受害者在美国和巴西。
此次基础设施的摧毁和逮捕,发生在一名俄罗斯国民被引渡到美国以面临与Phobos勒索软件运营相关的指控仅两个月后。这次行动突显了执法机关在打击网络犯罪方面的承诺,此前两周,负责臭名昭著的黑客论坛Cracked和Nulled的管理员也被逮捕。
所有参与此次行动的执法机关包括美国国防部网络犯罪中心、FBI、欧洲刑警组织、日本国家警察、英国国家犯罪局、德国巴伐利亚州刑事警察局、联邦警察局以及泰国网络犯罪调查局等。
在另一项国际行动中,执法机关成功摧毁了911 S5僵尸网络并逮捕了其管理员,这个僵尸网络感染了超过1900万个IP地址,为欺诈活动、儿童剥削、骚扰、恐吓和出口违规行为提供支持。具体而言,名为YunHe Wang的中国国籍公民被控创建和运营一个名为“911 S5”的住宅代理服务。根据起诉书,从2014年到2022年7月,Wang被控创建和传播恶意软件,以便妥协并聚集一个全球数百万台住宅Windows计算机的网络。
该网络中的计算机与超过1900万个独特的IP地址相关联,包括613,841个位于美国的IP地址。Wang通过向网络犯罪分子提供这些被感染的IP地址收取费用,从中获利数百万美元。此案件表明,法律的长臂已经越过国界,深入到暗网上的深处,司法部将继续奋战,追究网络犯罪分子的责任。
据起诉书显示,Wang通过虚拟私人网络(VPN)程序传播恶意软件,利用付费安装服务将其恶意软件与其他程序文件打包,包括盗版软件和受版权保护的材料。他还管理和控制了大约150台全球范围内的专用服务器,其中约76台来自美国的在线服务提供商。Wang利用这些专用服务器部署和管理应用程序,指挥和控制被感染的设备,操作自己的911 S5服务,并向付费客户提供访问感染设备的代理IP地址的权限。
通过这些感染的计算机,网络犯罪分子可以隐藏自己的真实身份并匿名实施各种犯罪活动,包括金融犯罪、跟踪、传递恐吓和儿色情材料的接收与发送。911 S5的客户资料软件使得位于美国境外的网络犯罪分子能够用被盗信用卡进行非法交易,并违背美国出口法向境外非法出口货物。
总的来看,针对勒索软件和网络犯罪的全球打击行动不断取得显著成果。但同时,网络犯罪依旧是一项持续的威胁,对商业企业和机构构成了严重挑战。各国执法机关必须更有效地进行国际合作,以追踪、破坏和摧毁这些网络犯罪网络,确保网络安全。
此次对8Base和911 S5的破坏行动不仅是对网络犯罪的强力回击,也提醒着所有网络犯罪分子:国际执法机构始终在追踪和打击其非法行为。尽管我们在打击网络犯罪的斗争中获得了胜利,但这一斗争远未结束,组织和企业需要不断提升其网络安全措施,以抵御不断演变的网络犯罪手段。
[注意]看雪招聘,专注安全领域的专业人才平台!