2025-07-22 14:23来源:本站
美国司法部(Justice Department)说,美国和欧洲执法机构组成的联盟挫败了一起勒索软件行动,这是目前规模最大的勒索软件行动之一。该行动使用恶意软件锁定受害者的计算机网络,并要求支付赎金。
该部门周二表示,它正在发布一个解密工具,帮助受害者将他们的计算机系统从该组织使用的恶意软件中解脱出来。
这种名为Alphv的软件与去年9月针对美高梅酒店(MGM Resorts)的网络攻击有关。它如此成功地侵入了米高梅的网络,以至于该公司不得不关闭了大部分计算机系统,导致赌场关闭,酒店钥匙卡无法使用,内部电子邮件中断。米高梅后来在提交给美国证券交易委员会(Securities and Exchange Commission)的文件中说,这次攻击及其后果给他们造成了大约1亿美元的损失。
网络安全公司Emsisoft的分析师布雷特·卡洛(Brett Callow)说,除了入侵米高梅之外,Alphv去年还被用于攻击多家美国医院和地方政府。
勒索软件通常会对受害组织施加两种压力:对其计算机进行加密以锁定其所有者,以及在暗网上的定制网站上发布私人的、可能敏感的黑客材料。这种策略已经成为从众多公司和政府那里榨取付款的有效方法。
追踪加密货币支付的Chainalysis公司的发言人表示,自2021年底以来,Alphv和一种相关的勒索软件“黑猫”(Blackcat)已经帮助收集了超过2亿美元的赎金。
周二的行动试图应对这两种情况。Alphv的网站现在已经删除了受害者的文件,取而代之的是一条横幅,上面写着它已被执法部门查封。
Alphv和对米高梅的黑客攻击表明,不同的网络犯罪集团在合作方面出现了重大升级。
最初进入米高梅业务的黑客似乎是一小群以英语为母语的年轻人,他们与说俄语的Alphv开发人员合作。美国联邦调查局此前表示,他们正在调查这些说英语的黑客,但执法部门尚未宣布对他们采取任何行动。
在一份与此案相关的搜查令相关的宣誓书中,一名联邦调查局特工表示,执法部门得到了一名秘密线人的协助,“此人经常提供与正在进行的网络犯罪调查有关的可靠信息”。
Alphv是由之前的勒索病毒毒株发展而来的,包括2021年用于关闭Colonial Pipeline支付系统的勒索病毒毒株,导致美国出现一些天然气短缺
几乎没有迹象表明司法部的混乱会产生持久的影响。开发Alphv的组织主要说俄语,人们普遍认为他们居住在俄罗斯,西方执法部门在那里没有管辖权。俄罗斯勒索软件运营商很少受到执法部门的处罚。