美國保加利亞聯合查封網絡勒索軟件犯罪組織NetWalker
據外媒報導,美國和保加利亞當局本週查封了網絡勒索軟件犯罪組織NetWalker用來發布從受害者那裡竊取的數據的暗網網站。而跟此次查封有關的是一名來自加拿大的公民,其被指涉嫌通過傳播NetWalker勒索2700多萬美元,目前在佛羅里達州法院受到指控。
NetWalker是一個以勒索軟件為服務的犯罪軟件產品,其附屬機構租用不斷更新的惡意軟件代碼以換取從受害者那裡勒索的資金的一部分。NetWalker背後的犯罪分子利用現已被佔領的網站公佈從他們的獵物那裡竊取的個人和私有數據,然後以此作為公眾壓力運動的一部分說服受害者付錢。
NetWalker是最貪婪的勒索軟件之一,根據追踪虛擬貨幣支付的Chainalysis公司的獲取數據,它攻擊了來自27個國家的至少305名受害者,其中大多數在美國。
這家公司在一篇博文介紹稱,自NetWalker勒索軟件於2018年8月首次出現以來他們追踪到4600多萬美元的贖金,並且到2020年年中,贖金激增–平均贖金從2019年的1.88萬美元增加到了去年的6.5萬美元。
美司法部在一份聲明中表示,NetWalker勒索軟件已經影響了眾多受害者,包括公司、市政當局、醫院、執法部門、緊急服務部門、學區、學院和大學。像加州大學舊金山分校去年夏天就支付了114萬美元以換取一把能夠解鎖被勒索軟件加密的文件的數字密匙。司法部稱:“在COVID-19大流行期間,攻擊專門針對醫療保健部門以利用這場全球危機來敲詐受害者。”
美國檢察官指出,NetWalker的主要成員之一是加拿大渥太華加蒂諾的Sebastien Vachon-Desjardins。從佛羅里達州公佈的一份起訴書了解到,Vachon-Desjardins從中獲取了至少2760萬美元的金錢。
雖然美司法部媒體顧問沒有提及被告的年齡,但2015年加蒂諾當地新聞網站ledroit.com的一份報告表明,這可能不是他第一次犯罪。據報導,Vachon-Desjardins在27歲的時候曾因販毒被判過三年多的監禁:據報導,他被發現持有5萬多片的冰毒藥片。
據了解,NetWalker勒索軟件聯盟項目於2020年3月啟動,當時犯罪軟件項目的管理員開始在暗網上招募人員。像許多其他勒索軟件程序一樣,NetWalker不允許分支機構感染位於俄羅斯或任何其他獨聯體(包括大多數前蘇聯國家)成員國的系統。這一禁令則是由俄羅斯和/或其他CIS國家協調的網絡犯罪行動制定的。