國際警方大規模行動摧毀勒索軟體網路逮捕4名嫌疑人
在歐盟司法和警察機構的協調下,警方摧毀了透過受感染電子郵件傳播勒索軟體的電腦網絡,他們稱這是有史以來打擊這種利潤豐厚的網路犯罪形式的最大規模國際行動。
歐盟司法合作機構歐洲司法組織(Eurojust)週四表示,警方逮捕了四名”高價值”嫌疑人,關閉了100 多個伺服器,並奪取了2000 多個網路域名的控制權。
歐洲司法組織稱,本周代號為”終局”的大規模行動涉及德國、荷蘭、法國、丹麥、烏克蘭、美國和英國的協調行動。此外,三名嫌疑人在烏克蘭被捕,一名在亞美尼亞被捕。歐盟警察機構歐洲刑警組織補充說,在烏克蘭、葡萄牙、荷蘭和亞美尼亞進行了搜索。
這是旨在破壞惡意軟體和勒索軟體行動的最新國際行動。歐洲司法組織稱,這是繼2021年大規模摧毀名為Emotet的殭屍網路之後的另一個行動。殭屍網路是一個由被劫持電腦組成的網絡,通常用於惡意活動。
歐洲刑警組織保證,這不會是最後一次突襲。
“終局行動不會像它的名字一樣在今天結束。新的行動將在”終局行動”網站上公佈,”歐洲刑警組織在一份聲明中說。
荷蘭警方表示,該網路對政府、公司和個人用戶造成的經濟損失估計高達數億歐元(美元)。被感染惡意軟體的數百萬人也是受害者,因為他們的系統受到感染,成為這些殭屍網路的一部分。
歐洲司法組織稱,其中一名主要嫌疑人透過出租犯罪基礎設施傳播勒索軟體,賺取了至少價值6,900 萬歐元(7,400 萬美元)的加密貨幣。
歐盟警察機構歐洲刑警組織(Europol)補充說:”嫌疑人的交易一直受到監控,並已獲得法律許可,可在今後採取行動時扣押這些資產。”
這次行動的目標是名為IcedID、Pikabot、Smokeloader、Bumblebee 和Trickbot 的惡意軟體”dropper”。 dropper是一種惡意軟體,通常透過電子郵件傳播,郵件中包含受感染的連結或附件,例如運輸發票或訂單表格。
歐洲刑警組織表示:「這種做法對滴滴生態系統產生了全球性影響。這些惡意軟體的基礎設施在行動期間被攻陷,為勒索軟體和其他惡意軟體的攻擊提供了便利」。
荷蘭警方提醒說,這些行動應該引起網路犯罪分子的警惕,他們可能會被抓獲。國家警察局的斯坦-杜伊夫(Stan Duijf)在一份視頻聲明中說:”這次行動表明,你總會留下踪跡,沒有人是找不到的,即使在網上也是如此。”
德國聯邦刑事警察局副局長瑪蒂娜-林克(Martina Link)稱這是”迄今為止最大的國際網路警察行動”。她在聲明中說:”多虧了深入的國際合作,我們才有可能使六個最大的惡意軟體家族變得無害。”
德國當局正在尋求逮捕七名涉嫌犯罪組織成員,該組織的目的是傳播Trickbot 惡意軟體。第八個人被懷疑是Smokeloader 背後組織的頭目之一。
歐洲刑警組織稱,它正在將德國通緝的八名嫌疑犯列入其通緝名單。