FBI宣布搗毀ALPHV/BlackCat勒索軟體的伺服器竊取約500份恢復金鑰
本月中旬勒索軟體ALPHV 又名BlackCat 的網站突然停止工作,包括其Tor 洋蔥站點和公佈數據的站點都停止了工作,當時ALPHV 團隊辯稱是基礎設施出問題了導致訪問異常,不過BleepingComputer 獲得的消息稱其其實與美國的執法行動有關。
本周美國司法部公開了一些文件,文件顯示美國聯邦調查局在過去幾個月裡一直在悄悄監視ALPHV 的各種行動,同時利用某種方式入侵了他們的伺服器。
FBI 在透過法院簽署搜索令後,在整個調查、執法過程中識別並收集了946 個Tor 網站的公鑰/ 私鑰對,其中就包括ALPHV 用來託管宣傳網站、勒索贖金溝通網站和洩露資料網站的公鑰/ 私鑰對。
在取得這些私鑰後FBI 並沒有立即展開行動摧毀伺服器,而是繼續潛伏並從伺服器上收集了約500 份受害者的恢復金鑰,這些恢復金鑰對應的勒索贖金高達6,800 萬美元。
在拿到解密金鑰後美國司法部聯合美國聯邦調查局等機構扣押了ALPHV 使用的域名,現在訪問ALPHV 的這些站點都會顯示已經被美國司法部扣押。
FBI 在公開聲明中表示,FBI 查獲了該勒索軟體對應的網站,作為針對ALPHV/BlackCat 的協調執法行動的一部分。同時這項執法行動是與美國佛羅裡達州南區監察官辦公室以及美國司法部電腦犯罪和智慧財產權科協調進行的,執法行動也獲得了歐洲刑警組織以及德國哥廷根刑事警察局的幫助。
不過ALPHV 成員目前並未被逮捕,其成員仍然隱藏身份並開始透過電子郵件與受害者聯繫,向他們勒索贖金。