美国宣布对俄罗斯加密货币平台 Grinex 实施制裁
HackerNews 编译,转载请注明出处: 美国财政部宣布对俄罗斯加密货币交易所Garantex的继任平台Grinex实施制裁。此前Garantex因协助勒索软件团伙洗钱已被制裁过。 TRM Labs四月发布的报告显示,Grinex与Garantex既往运营存在紧密关联,但未提供其用于非法交易的证据。2025年3月初美国当局查封Garantex域名后(该平台处理了价值1亿美元的非法交易并为网络犯罪团伙洗钱),与Garantex相关的Telegram频道迅速开始推广Grinex。Garantex管理人员Aleksandr Mira Serda和Aleksej Besciokov随后被起诉,其中Besciokov在印度度假期间被捕。 Garantex早在2022年4月就因关联暗网市场及网络犯罪团伙遭美国财政部海外资产控制办公室(OFAC)制裁,涉及对象包括暗网市场Hydra、臭名昭著的Conti勒索软件即服务(RaaS)组织,以及Black Basta、LockBit、NetWalker、Ryuk和Phoenix Cryptolocker等勒索软件团伙。 “2025年3月6日美国特勤局主导执法行动后,Garantex高管立即搭建新基础设施转移客户资金至Grinex”,OFAC周四声明称,“Grinex宣传材料明确表示,该交易所是为应对Garantex遭制裁和资产冻结而成立,其运营以来已处理数十亿美元加密货币交易”。 昨日,OFAC还重启对Garantex的制裁,并新增制裁其三位联合创始人(Sergey Mendeleev、Aleksandr Mira Serda和Pavel Karavatsky)及六家俄吉两国合作企业(包括InDeFi Bank、Exved、Old Vector、A7、A71和A7 Agent),指控他们与两家受制裁加密交易平台存在关联。 美国国务院周四宣布,对提供线索促成Garantex高管逮捕或定罪者,最高奖励600万美元。财政部反恐和金融情报事务副部长John K. Hurley强调:“利用加密货币交易所洗钱和协助勒索软件攻击不仅威胁国家安全,更损害合法虚拟资产服务提供商的声誉”。 美国国务院数据披露,2019年4月至2025年3月间,Garantex处理的加密货币交易总额超960亿美元。 消息来源: bleepingcomputer; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
美国财政部重拳制裁菲律宾黑产公司!33 万诈骗域名狂卷 2 亿美元
HackerNews 编译,转载请注明出处: 美国财政部宣布制裁菲律宾科技公司Funnull Technology,该公司通过运营数十万个恶意网站支持网络诈骗活动,造成美国民众损失超2亿美元。Funnull通过批量采购云服务IP地址并向网络罪犯出售这些地址及托管服务,为虚拟货币投资骗局(即“杀猪盘”骗局)提供基础设施支持。 此类骗局中,犯罪分子通过交友网站、社交媒体和即时通讯应用接触受害者,建立信任后诱使其参与虚假投资计划。诈骗者将资金转移至其控制的账户而非实际投资,最终窃取受害人财产。该公司利用域名生成算法(DGA)批量生成独特域名,并为犯罪团伙提供仿冒知名品牌的网站模板,同时协助其快速切换IP地址和域名以规避封禁措施。 “向联邦调查局(FBI)报告的虚拟货币投资诈骗网站中,绝大多数与Funnull存在关联,”美国财政部外国资产控制办公室(OFAC)周四声明指出,“美国受害者因此类诈骗网站造成的损失总额超过2亿美元,人均损失逾15万美元。” 制裁令生效后,美国公民及机构禁止与Funnull进行任何交易,其在美资产将被冻结。与之开展交易的金融机构及外国实体亦可能面临处罚。 FBI同步发布技术警报披露关键指标: 2025年1月至今识别出548个专属Funnull规范名(CNAME) 关联超33.2万个独立域名 2023年2月至2025年4月间,抽样分析的8个域名呈现三种CNAME活动模式 2023年10月至2025年4月期间,使用Funnull基础设施的域名观测到多类IP活动模式 数百个域名在同一时间段内集体迁移IP地址 FBI上月披露数据显示:2024年网络罪犯从美国民众处窃取创纪录的166亿美元,其中投资诈骗造成逾65亿美元损失,较上年激增33%。 消息来源: bleepingcomputer; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
美国宣布对俄罗斯组织和黑客实施新的制裁
美国财政部已经对五个实体和 19 个与俄罗斯黑客攻击行动有关的个人实施了一套新的制裁。制裁的目标是 2 月份由特别顾问罗伯特穆勒(Robert Mueller)指控的许多相同的互联网研究机构员工以及俄罗斯情报成员。美国人和公司被禁止与制裁指定的任何人做生意,这将被制裁组织和个人从世界上大部分金融基础设施中消失。 美国财政部长史蒂夫姆努钦在声明中称,“政府正在打击恶意的俄罗斯网络活动,包括他们企图干涉美国大选,破坏性网络攻击和针对关键基础设施的入侵。”今天的制裁是为了回应 8 月签署的法案,该法案要求财政部在 1 月 29 日之前实施新的制裁。当最后期限到来时,国务院告诉参议员,它不打算实施进一步的制裁,将现有的措施视为足够的威慑力量。今天的措施只是该法案规定的一部分制裁措施。 新的制裁措施还针对俄罗斯情报机构的六名成员,因为他们在 2017 年的诺帕特袭击事件中发挥了作用。袭击关闭了整个乌克兰的中央银行,交通枢纽和发电厂,并且被广泛归因于俄罗斯情报部门的有针对性行动,其中攻击者使用的恶意软件伪装成勒索软件攻击,加密系统的数据并要求赔偿以恢复该数据,但专家认为攻击者更关心惩罚乌克兰而不是赚钱。 稿源:cnBeta,封面源自网络;