最新文章
Top News德国当局锁定 REvil 和 GandCrab 勒索软件头目
HackerNews 编译,转载请注明出处:
德国联邦警察局(BKA)确认两名俄罗斯公民为2019年至2021年间GandCrab和REvil勒索软件组织的领导者。
据BKA披露,31岁的Daniil Maksimovich Shchukin和43岁的Anatoly Sergeevitsch Kravchuk"至少从2019年初至2021年7月"担任这两个勒索软件团伙的头目。
Shchukin多年来以UNKN/UNKNOWN为化名,在网络犯罪论坛发帖并作为勒索软件运营代表发言。
德国当局称,Shchukin和Kravchuk至少参与了130起针对德国企业的勒索案件。攻击后,至少25名受害者向Shchukin及其同伙支付220万美元赎金,而他们造成的总财务损失估计超过4000万美元。
GandCrab于2018年初出现,其头目于2019年6月宣布"退休",声称已从赎金支付中赚取20亿美元。该头目套现1.5亿美元,声称已投资于合法企业。
不久后,名为REvil的新组织出现,沿用GandCrab建立的联盟模式,通过广告和与网络犯罪分子建立伙伴关系运营。
REvil(又称Sodinokibi)由前GandCrab联盟成员和运营者组成,他们已掌握成功战术并开始应用于自身运营。REvil后来增设公开泄露网站并运营数据拍卖以施压受害者。知名受害者包括多个得克萨斯州地方政府、电脑巨头宏碁,以及影响约1500名下游受害者的Kaseya供应链攻击。
大规模Kaseya黑客事件后,REvil休整两个月,期间执法部门入侵其服务器并开始监控运营。当时记录了多次基础设施中断,2022年1月中旬,俄罗斯逮捕了十余名REvil团伙成员,他们于2025年因信用卡诈骗指控服刑期满后获释。
目前尚不清楚Shchukin或Kravchuk在REvil于2021年覆灭后是否加入其他勒索软件组织。
BKA认为Shchukin和Kravchuk现位于俄罗斯,呼吁公众分享可能有助于确定其下落的任何信息。相关条目也已创建在欧盟头号通缉犯门户网站上。
警方分享了多张照片,包括纹身照片,以帮助追踪这两名威胁行为体并将其绳之以法。
...
勒索软件 REvil 回归,新版本正在积极开发中
5月9日,Secureworks Counter Threat Unit (CTU) 的研究人员发布的报告显示,臭名昭著的勒索软件 REvil(又名 Sodin 或 Sodinokibi)在销声匿迹一段时间后再度开始活动。
...
一名 REvil 勒索软件团伙成员已在波兰落网
美国司法部已宣布逮捕并起诉臭名昭著的 REvil 黑客组织的一名涉案嫌疑人,据称其与针对 IT 管理企业 Kaseya 和苹果供应商的勒索软件攻击有关联。今年 8 月,美方已因涉嫌网络犯罪而起诉乌克兰国籍的 Yaroslav Vasinskyi 。然后 10 月份的时候,波兰当局对其采取了逮捕拘留措施。
...
曾窃取了苹果 MacBook 原理图的勒索软件集团在联合行动中被关闭
...
REvil 勒索软件组织的基础设施和网站已神秘下线
昨晚,REvil 勒索软件组织的基础设施和网站已神秘下线。该组织又称之为 Sodinokibi,利用多个明网和暗网运作,用作赎金谈判网站、勒索软件数据泄露网站和后台基础设施。从昨晚开始,REvil 勒索软件组织所使用的网站和基础设施已经神秘地关闭了。
...
Kaseya 遭遇严重勒索软件攻击 REvil 团伙索要高达 7000 万美元赎金
上周五,美国软件开发商 Kaseya Ltd. 遭遇勒索软件攻击,攻击主要集中在 Kaseya VSA 软件上。据悉很多大型企业和技术服务供应商使用 Kaseya VSA 来管理软件更新,并向电脑网络上的系统发布软件更新。援引外媒 The Record 报道,REvil 勒索软件团伙索要7000 万美元的赎金,以发布一个通用的的解码器。
...
FBI 认定对 JBS 发起勒索软件攻击的幕后黑手是 REvil
美国联邦调查局(FBI)本周三证实,对全球最大肉类包装公司 JBS 发起持续勒索软件攻击的幕后黑手,就是臭名昭著的网络犯罪集团 REvil(又称Sodinokibi)。在事件曝光当天晚些时候发布的一份声明中,FBI 表示:“我们已经认定 JBS 攻击方为 REvil 和 Sodinokibi,正努力将攻击者绳之以法。现阶段我们的工作重点依然是处理攻击影响,并追究负责的网络行为者的责任”。
...
勒索软件团伙试图在 Spring Loaded 活动前勒索苹果公司 要求支付赎金
据外媒The Record报道,REvil勒索软件的运营商要求苹果公司支付赎金,以避免其机密信息在暗网中遭泄露。REvil团队声称,他们是在对广达电脑公司进行网络攻击后掌握了苹果产品的数据,广达电脑公司是全球第一大笔记型电脑研发设计制造公司,也是根据预先提供的产品设计和原理图组装苹果官方产品的公司之一。REvil团伙在一个暗网门户网站上发布的信息中说,广达公司拒绝付款以取回其被盗的数据,因此,REvil运营商现在决定转而对付该公司的主要客户。
...