FBI 查获从毛伊岛勒索软件攻击中获得的价值 50 万美元的比特币

上官雨宝2022-07-23 00:00:00

FBI 查获从毛伊岛勒索软件攻击中获得的价值 50 万美元的比特币

美国司法部从毛伊岛勒索软件背后的与朝鲜有关的威胁行为者手中没收了价值 500,000 美元的比特币。

美国司法部 (DoJ) 从使用毛伊岛勒索软件攻击全球多个组织的朝鲜威胁行为者手中没收了价值 500,000 美元的比特币。

“司法部今天宣布了一项在堪萨斯州提起的诉讼,要求没收作为赎金支付给朝鲜黑客或以其他方式用于清洗此类赎金的加密货币。2022 年 5 月,联邦调查局对价值约 50 万美元的资金提交了密封扣押令。” 阅读司法部发布的公告。“没收的资金包括堪萨斯州和科罗拉多州的医疗保健提供者支付的赎金。”

2021 年 5 月,威胁行为者感染了堪萨斯州医疗中心的服务器。堪萨斯州医院选择支付大约 100,000 美元的比特币赎金,以接收解密器并恢复加密文件。堪萨斯州医疗中心通知了 FBI,后者对事件进行了调查,并能够识别出之前未知的 Maui 勒索软件,并将付款追踪到中国的洗钱者。

2022 年 4 月,FBI 观察到大约 120,000 美元的比特币支付到了一个被查获的加密货币账户中,该账户是在堪萨斯州医院的合作下确定的。

美联储证实,这笔资金与支付给科罗拉多州一家被毛伊岛勒索软件攻击的医疗服务提供者有关。2022 年 5 月,FBI 查获了两个加密货币账户,威胁行为者使用这些账户接收堪萨斯州和科罗拉多州医疗保健提供者的付款。堪萨斯区随后开始诉讼,没收黑客的资金并将被盗资金返还给受害者。

“向执法部门报告网络事件并配合调查不仅可以保护美国,而且是一件好事”,司法部国家安全司助理总检察长马修 G. 奥尔森 (Matthew G. Olsen) 说。“对这些赎金受害者的报销说明了为什么与执法部门合作是值得的。”

本月早些时候,FBI、CISA 和美国财政部发布了一份联合公告,警告与朝鲜有关的威胁行为者使用 Maui 勒索软件针对医疗保健部门的组织进行攻击。

“联邦调查局 (FBI)、网络安全和基础设施安全局 (CISA) 和财政部 (Treasury) 正在发布这份联合网络安全咨询 (CSA),以提供有关毛伊岛勒索软件的信息,该软件已被 North至少从 2021 年 5 月起,韩国国家资助的网络攻击者将攻击 医疗保健和公共卫生 (HPH) 部门 的组织。” 阅读美国当局发布的 咨询 。

针对 医疗保健和公共卫生 (HPH) 部门 组织的攻击始于 2021 年 5 月,政府专家观察到多起涉及使用 Maui 勒索软件的案例。

该报告提供了有关使用 Maui 勒索软件的威胁参与者的策略、技术和程序 (TTP) 的信息,以及政府专家在事件响应活动和行业分析 Maui 样本期间获得的妥协指标 (IOC)。

朝鲜民族国家行为者使用 Maui 勒索软件对提供医疗服务的服务器进行加密,包括电子健康记录服务、诊断服务、影像服务和内联网服务。

该报告证实,在某些情况下,攻击会长时间中断目标 HPH 部门组织提供的服务。

联合报告指的是对 楼梯间威胁报告中提供的毛伊岛样本的行业分析:毛伊岛勒索软件。根据分析,该恶意软件似乎是人为操作的勒索软件。

勒索比特币
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年10月,HardBit勒索软件被首次发现,该勒索软件针对企业开发,通过加密受害者的数据勒索比特赎金。 HardBit的演变速度十分惊人,在2022年11月底就推出了HardBit2.0活跃至今。
自2017年Wannacrypt勒索软件出现后,勒索软件引起了人们的广泛注意。2018年Satan勒索软件变种携永恒之蓝卷土归来。2019年勒索软件Globelmposter的新变种爆发,在国内广泛传播。随勒索软件变种的出现以及新勒索软件爆发的态势,勒索软件对网络安全的影响不可小觑,甚至有可能产生不可挽回的结果。
微软从乌克兰政府和私人计算机网络探测到一种高度破坏性的恶意程序,它似乎正在等待被触发。
近年来,很多由僵尸网络驱动的DDoS攻击利用了成千上万的被感染的物联网,通过向受害者网站发起大量的流量为攻击手段,最终造成严重后果。不过,尽管不少客户都对此类攻击提高了警惕,但在应对DDoS攻击时仍有些“疲于奔命”,不断推陈出新的防御方式使这种分布式拒绝服务攻击也在变化着自己的战术。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
根据三名谷歌研究人员最近提交的一篇研究论文,自2014年以来,从勒索软件受害者那里收集的所有比特支付中,有95%以上是通过一家名为BTC-e的俄罗斯加密货币交易所兑现的。有趣的是,就在谷歌演讲的前两天,BTC-e交易所的创始人之一,亚历山大·文尼克,因涉嫌为罪犯洗钱超过40亿美元而被希腊警方逮捕。Mt.Gox在2014年因一系列大规模神秘抢劫案而关闭。
黑客的攻击勒索,彻底把美国惹怒了。当地时间11月4日,美国国务院宣布,将最高悬赏1000万美元(约合人民币6400万元),奖励给任何能够提供黑客组织“黑暗面”(DarkSide)领导者信息的线人,再额外悬赏500万美元(约合3200万元人民币),用于寻找参与“黑暗面”勒索软件攻击的犯罪个人信息。这两项悬赏金额合计约9600万元人民币。
1月初,鹿城区“欧润达”生活超市(飞霞南路分店)贴出通知,称因系统升级,储值卡暂时无法使用,一些居民担心超市会关门,要求销卡退款。 “超市经营没有任何问题,就是储值卡不能使用,其他支付方式不受影响。”超市相关负责人告诉澎湃新闻。
上官雨宝
是水水水水是