殭屍網路Trickbot的俄羅斯開發者被捕後引渡至美國將面臨35年刑期
Trickbot 是一個非常知名的惡意軟體,該惡意軟體主要會透過多種攻擊手段收集資料並將被感染的裝置變成肉雞加入殭屍網絡,這些殭屍網路會被出租提供DDoS 攻擊,也會被用於勒索軟體,總得來說黑客的思路就是先盡可能壓榨,實在沒有剩餘價值了就拿去出租充當肉雞發動DDoS。
2021 年拉脫維亞公民Alla Witte (代號Max) 被捕,Max 主要負責在被感染的設備上進行控制同時部署勒索軟體。
2021 年9 月俄羅斯公民弗拉基米爾杜納耶夫(代號FFX) 在韓國被捕,之後被引渡至美國交給美國司法部進行審判,目前FFX 已經認罪,最高會判處35 年的監禁。
FFX 與Trickbot 的交集始於2016 年,2016 年時Trickbot 團夥招募成員,在遠端面試階段面試題是創建一個模擬SOCKS 伺服器的應用程式並修改Firefox 瀏覽器,FFX 做到後被聘用為Trickbot 團隊的開發者。
根據FFX 自己的陳述,FFX 是Trickbot 惡意軟體的主要開發者,他在加入這個團夥後利用了自己的技能開發了Trickbot 系列惡意軟體,然後用Trickbot 感染了全球數以百萬計的電腦和其他設備。
Trickbot 感染設備後會預先收集訊息,包括各種敏感憑證、信用卡帳號、CVV 安全碼、電子郵件、各類密碼、受害者出生日期、SSN 和地址等,這些資訊可以用來從受害者帳戶裡竊取資金。
同時Trickbot 也會對被感染的個人和企業進行勒索,勒索金額累計超過1.8 億美元,當然實際支付的有多少就不知道了。
美國司法部給FFX 的罪名是共謀電腦詐欺和身分盜竊以及共謀電匯和銀行欺詐,這兩項罪名最高可以判處35 年的監禁,目前FFX 已經認罪。
不過FFX 被捕對Trickbot 沒有太大的影響,畢竟這是一個典型的遠距工作團隊,團隊成員之間只在網路上認識,現實身份並不清楚。
當然網路世界裡也有典型的黑吃黑問題,另一款臭名昭著的勒索軟體Conti 經過多種方式嘗試後就成功控制了Trickbot,並利用Trickbot 開發了更複雜和更隱蔽的惡意軟體變種。
之後因為一名烏克蘭研究人員找到蛛絲馬跡進行曝光後,Conti 團夥被迫關閉,不過其成員也各自為政分裂成不少新的勒索軟體團夥,包括Royal、Black Basta 和ZEON 等。