美国悬赏1000万美元征集DarkSide头目线索,从属人员线索赏金为500万美元

VSole2021-11-11 20:35:57

美国国务院打击勒索软件团伙的行动仍在继续,近日发布高达1000万美元的赏金,征集任何“可确定DarkSide勒索软件跨国有组织犯罪团伙头目的身份或定位其位置”的线索。

美国国务院发言人内德·普赖斯(Ned Price)补充道,除此之外,国务院另设500万美元悬赏“有助于在任何国家逮捕和/或定罪参与或试图参与DarkSide勒索软件攻击事件的任何个人”的信息。

普赖斯称:“DarkSide勒索软件攻击团伙一手制造了2021年5月的Colonial Pipeline勒索软件事件,导致该公司决定主动暂时关闭5500英里长的燃气管道,切断了美国东海岸45%的燃料供应。” 

“通过悬赏,美国表明了自己保护世界各地勒索软件受害者免遭网络罪犯利用的决心。美国期待那些窝藏勒索软件罪犯的国家愿意为受勒索软件影响的受害企业和机构伸张正义。” 

美国国务院指出,经济奖励是跨国有组织犯罪奖励计划的一部分,自1986年创建以来已支付了1.35亿美元的奖金。 

在BlackMatter勒索软件(DarkSide改头换面的版本)背后的网络罪犯表示由于执法压力增加而关门歇业之后一天,美国国务院就抛出了悬赏征集线索的消息。 

在vx-underground组织的一名成员获得的消息中,多产的BlackMatter勒索软件团伙表示,由于“与当局施压相关的某些无法解决的情况(最新消息,部分团队已无法联系),项目关闭了。”

BlackMatter在其网站上发布消息称:“48小时后,整个基础设施将关停,仅保留向各公司发送邮件以进一步沟通[和]获取解密程序的功能。为此,如有必要,请在邮件内容中写上‘提供解密程序’。祝你们一切顺利,我们乐意效力。” 

该消息没有解释是什么“新闻”导致关闭,但过去两周发布了数十篇相关事件报道,反映出该团伙的生存环境摇摇欲坠。 

该团伙在改名为BlackMatter之后攻击了多家农业公司,但网络安全公司Emsisoft利用勒索代码中的漏洞编写出一款解密程序,能够帮助这一勒索软件的诸多受害者。 

美国网络司令部和一家外国政府成功捣毁了REvil勒索软件团伙,而就在上周,欧洲刑警组织的官员逮捕了MegaCortex、Dharma和LockerGoga勒索软件背后的乌克兰网络犯罪团伙。 

据称前Darkside/BlackMatter下属成员由于该团伙的无能而损失了数百万美元,Emsisoft威胁分析师Brett Callow想知道,这些人是否会受美国国务院赏金的诱惑而提供线索。

Callow称:“只要动机足够,网络罪犯很乐意相互出卖,他们都知道这一点。金钱诱惑这个动机绝对够大。” 

“悬赏会加深地下犯罪世界中的不信任,使犯罪团伙更难运作。美国人这次的举动挺明智的。”

勒索美国国务院
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国国务院打击勒索软件团伙的行动仍在继续,近日发布高达1000万美元的赏金,征集任何“可确定DarkSide勒索软件跨国有组织犯罪团伙头目的身份或定位其位置”的线索。 美国国务院发言人内德·普赖斯(Ned Price)补充道,除此之外,国务院另设500万美元悬赏“有助于在任何国家逮捕和/或定罪参与或试图参与DarkSide勒索软件攻击事件的任何个人”的信息。 普赖斯称:“DarkSide勒索
美国国务院今天宣布悬赏1000万美元征集5名Conti勒索软件高级成员的信息,包括首次展示了其中一名成员的脸。正义奖赏计划是美国国务院的一项计划,会用高额金钱来奖励那些能够提供影响美国国家安全者相关信息的人。该计划最初是为了收集针对美国利益的恐怖分子的信息,现在已经扩大到为网络罪犯的信息提供奖励,如俄罗斯沙虫黑客、REvil勒索软件和邪恶集团黑客。
为了征集5名Conti勒索软件高级成员的信息,美国国务院宣布悬赏1000万美元。据了解,网络安全研究人员和执法部门通过这些泄露的内部谈话,能够迅速确定谁在负责该行动以及他们的职权划分。同时,为了方便线索的提交,美国国务院已经建立了一个专门的Tor SecureDrop服务器,可以匿名的形式来提交被通缉的Conti成员的信息。同时,个人也保持警惕,注意防范勒索软件攻击。
根据多家安全机构发布的调查报告,LockBit 3.0在2022年第三季度勒索软件攻击事件中攻击次数最多,并且是数据泄露网站上列出的2022年受害者人数最多的勒索软件团伙。该团伙依靠Qbot木马进行传播,并利用Print Nightmare漏洞进行攻击。该团伙主要针对教育部门进行攻击,并依赖于现有勒索软件家族的分支,例如HelloKitty和Zeppelin。
由于Conti勒索软件团队发起的毁灭性攻击,北美国家哥斯达黎加共和国政府(以下简称“哥国”)新任总统Rodrigo Chaves宣布国家进入紧急状态。
一个月前,Conti勒索软件团伙对中美洲国家哥斯达黎加的政府基础设施进行了一次网络攻击,窃取并加密了哥斯达黎加的关键数据。该次攻击影响了哥斯达黎加从财政部到劳工部的多个政府部门,导致政府宣布进入紧急状态,但该国政府坚决拒绝支付赎金。现在,索要赎金无果的Conti进一步威胁哥斯达黎加,声称要推翻该国的新政府。为了施加压力,Conti要求的赎金也从1000万美元翻倍到2000万美元。
据Bleeping Computer网站5月7日消息,为了能帮助识别和定位臭名昭著的勒索软件团伙 Conti 的主要核心人员及同谋,美国国务院开出了1500 万美元的高额赏金。
由于4月下旬勒索软件攻击的影响仍在继续,哥斯达黎加新总统在周末(5月8日)宣布全国进入紧急状态。
日前,美国联邦调查局(FBI)发布紧急警报,称古巴勒索软件团伙今年通过网络攻击非法赚取了至少4390万美元赎金。攻击范围涉及全球49个国家地区实体组织,金融、政府、医疗保健、制造、信息技术等领域无一幸免。
VSole
网络安全专家