点击蓝字 关注我们
全球执法行动打击Phobos勒索病毒团伙,四名嫌疑黑客在泰国普吉岛被逮捕,8Base暗网网站被查封。嫌疑人被指控对全球超过1,000个受害者进行网络攻击。
被逮捕的四人,包括两名男性和两名女性,均为欧洲人。据报道,他们在多年的犯罪活动中,已从受害者处勒索了价值1,600万美元的比特币。
此次行动代号为“Phobos Aetor”,在四个地点进行了协调突袭,警方查获了笔记本电脑、智能手机和加密货币钱包,用于进行取证分析。逮捕行动是应瑞士当局的请求展开的,瑞士方面已要求泰国政府引渡嫌疑人。
根据当地媒体报道,这四名黑客据称在2023年4月至2024年10月期间,针对至少17家瑞士公司实施了勒索病毒攻击。在攻击过程中,黑客通过入侵公司网络窃取数据并加密文件,随后要求受害者支付加密货币,以提供解密密钥并防止数据公开。勒索款项通过加密货币混合平台进行洗钱,导致执法机关更难追踪资金最终流向。
8Base暗网网站被查封
在2月10日,8Base勒索病毒团伙的暗网站点也在此次行动中被查封,这似乎与同一行动相关。8Base勒索病毒团伙的谈判和数据泄露网站现已显示查封信息:“此隐藏网站已被查封。该网站及其犯罪内容已由巴伐利亚州刑事警察局,代表班贝格总检察院执行查封。”
查封信息还指出,“Phobos Aetor行动”涉及的国家和地区包括泰国、罗马尼亚、巴伐利亚、德国、瑞士、日本、美国、欧洲刑警、捷克、西班牙、法国、比利时和英国。对于查封信息的合法性,欧洲刑警向BleepingComputer表示:“欧洲刑警正在支持针对勒索病毒团伙的国际行动。”
英国国家犯罪局(NCA)也向BleepingComputer确认,他们在此次行动中提供了支持。BleepingComputer已确认,8Base团伙的泄露数据和谈判站点已作为全球执法行动的一部分被查封。
8Base网站上的查封公告
8Base勒索病毒团伙背景
8Base是一支自2022年3月成立的勒索病毒团伙,直到2023年6月才开始突然泄露多名受害者的数据。该团伙自称为“简单的渗透测试员”,但其活动和技术水平表明,它可能是另一组织的重品牌或由经验丰富的黑客组成。
VMware曾报告称,8Base与RansomHouse有许多相似之处,包括勒索信的风格和数据泄露站点,但尚未确认它们是同一个团伙。像其他勒索病毒团伙一样,8Base会入侵公司网络,并悄悄通过设备横向扩展,窃取公司数据。当他们获得域控制器访问权限时,黑客会使用Phobos勒索病毒加密设备。
在加密文件时,勒索病毒会将文件后缀更改为.8base或.eight。在此过程中,勒索信会要求受害者支付数十万至数百万美元的赎金,以换取解密密钥,并承诺删除和不公开被窃取的数据。
2023年,美国卫生与公共服务部曾警告称,8Base的运营者正针对全球多个行业,尤其是医疗行业组织发起攻击。
根据该团伙的攻击,8Base主要针对位于美国、巴西和英国的中小型企业,其他受影响的国家还包括澳大利亚、德国、加拿大和中国等。特别地,前苏联国家和独联体国家没有成为攻击目标。”美国卫生与公共服务部的通报解释道。“虽然没有已知与俄罗斯或其他讲俄语的勒索病毒团伙或附属组织的关联,但这一地理排除模式是许多讲俄语的威胁行为者的标志。”
该勒索病毒团伙的一些高调受害者包括日本科技巨头——日电公司(Nidec Corporation),其年收入达到110亿美元,以及联合国开发计划署(UNDP)。
原文链接
https://www.bleepingcomputer.com/news/legal/police-arrests-4-phobos-ransomware-suspects-seizes-8base-sites
收录时间 | 病毒家族 | 相关文章 |
---|---|---|
2024/9/30 | medusa | |
2024/111 | weaxor | |
2024/10/23 | RansomHub | |
2024/11 | Fx9 | |
2020/01 | Makop | |
2024/05 | moneyistime | |
2024/9/29 | lol | |
2024/6/21 | MBRlock | |
2024/6/1 | Rast gang | |
2024/5/27 | TargetOwner | |
2024/5/17 | Lockbit 3.0 | |
2024/5/13 | wormhole | |
2024/3/20 | locked | |
2024/3/1 | lvt | |
2024/2/26 | phobos | |
2024/1/15 | DevicData | |
2023/12/1 | live | |
2023/9/5 | CryptoBytes | |
2023/8/28 | mallox | |
2023/01 | BeijngCrypt | |
2021/01 | babyk |
时间 | 相关文章 |
---|---|
2024/12/12 | |
2024/12/11 |
时间 | 相关文章 |
---|---|
2024/6/27 | |
2024/6/24 |
时间 | 相关文章 |
---|---|
2024/6/27 |
时间 | 相关文章 |
---|---|
2025/1/8 | |
2025/1/21 |
时间 | 相关文章 |
---|---|
2025/1/10 | |
2025/2/7 |
更多资讯 扫码加入群组交流
喜欢此内容的人还喜欢
索勒安全团队
索勒安全团队
索勒安全团
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...