the|美国扣押600万美元赎金并就重大网络攻击起诉了一名乌克兰人( 二 )


拜登曾在6月要求俄罗斯总统普京对挟持美国公司的犯罪黑客采取行动 。但只要黑客不攻击俄罗斯的目标,俄罗斯政府历来不愿意在本国领土上追捕网络犯罪分子 。
自拜登-普京峰会以来,“我们还没有看到情况发生实质性的变化,只有时间才能说明俄罗斯在这方面可能会做什么 。”美国副司法部长Lisa Monaco上周这样告诉媒体 。
周一,当被问及俄罗斯政府是否知道或纵容REvil活动时,Garland以正在进行的调查为由拒绝发表评论 。
在拥挤的网络骗子中,REvil因一系列无耻的攻击而脱颖而出 。据报道,今年早些时候,该组织在入侵苹果的一家供应商后向其索要5000万美元 。
FBI还指责REvil在5月对JBS美国公司进行了勒索软件攻击,该公司占了美国牛肉产量的约五分之一 。这一事件迫使JBS暂时关闭了在澳大利亚、加拿大和美国的工厂的生产 。JBS向黑客支付了1100万美元以解锁其系统 。
Garland周一表示,REvil已经被部署在全球约17.5万台电脑上,至少获取了2亿美元的赎金 。
Garland还指出,据称Polyanin进行了约3000次勒索软件攻击,包括一些对德克萨斯州的执法机构和市政当局的攻击 。
REvil在这几个月里的表现很不稳定 。该组织用来提取赎金和羞辱受害者的网站在卡西亚黑客事件后下线,后来只在9月重新出现过 。
为了加大压力,美国务院上周宣布悬赏1000万美元征集所谓DarkSide勒索软件背后黑客的关键信息,该软件曾在5月迫使美国主要燃料供应商Colonial Pipeline关闭数日 。
据了解,美国政府机构在追捕犯罪黑客的过程中严重依赖私人专家 。比如网络安全公司EMSIsoft通过发现黑客代码中的一个缺陷,为一种勒索软件的受害者节省了数百万美元的赎金支付 。
前荷兰网络犯罪调查员、现任职于网络安全公司McAfee Enterprise的John Fokker告诉媒体,他的团队已经帮助执法部门确定了参与REvil和另一种勒索软件Gandcrab的多名嫌疑人 。
然而没有一次执法行动会对利润丰厚的跨国勒索软件经济造成致命打击 。
根据追踪加密货币的公司Chainalysis的数据,2020年勒索软件攻击的受害者支付了约3.5亿美元的赎金 。但这一数字可能只是当年数字敲诈的一小部分 。而不支付赎金的受害者需要花费数百万美元重建他们的计算机基础设施 。
【the|美国扣押600万美元赎金并就重大网络攻击起诉了一名乌克兰人】FBI局长克里斯托弗·雷在9月告诉美国立法者,该局正在调查100多种不同类型的勒索软件 。

推荐阅读