Chainalysis:美英协作瓦解勒索软件Lockbit

欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

来源:Chainalysis;编译:邓通,金色财经

2024 年 2 月 20 日,英国国家犯罪局 (NCA) 与美国司法部 (DOJ) 联合宣布,成功瓦解了近年来臭名昭著的勒索软件即服务 (RaaS) 组织 Lockbit。此次行动中,NCA、FBI 和国际执法合作伙伴通力合作,查获了 Lockbit 运营的重要服务器和公共网站,并获得了解密密钥,使 Lockbit 受害者无需支付赎金即可恢复数据。

此外,美国司法部还对两名俄罗斯公民 Artur Sungatov 和 Ivan Kondratyev 提出指控,他们涉嫌作为 Lockbit RaaS 的分支机构成员,使用该勒索软件进行攻击。美国财政部海外资产管制办公室 (OFAC) 也对这两名个人及其勒索软件活动实施了制裁,并将其十个加密货币地址列入 SDN 制裁名单。这一行动是继 2023 年 5 月对 Lockbit 关联的勒索软件开发人员 Mikhail Matveev 提起诉讼并实施制裁后的又一重大举措。

下面,我们将进一步讨论 Lockbit 在勒索软件生态系统中的独特地位以及此次行动的重要性。

Lockbit 是最广泛使用的 RaaS 勒索软件之一

据 DOJ 称,Lockbit 攻击了 2,000 多名受害者,并赚取了超过 1.2 亿美元。 我们的数据显示,Lockbit 在勒索软件生态系统中的重要性随着时间的推移而迅速增长。

qF62kDmE52CEulbjujQasW0AgV2jS6s9y8NIrqfv.jpeg

此外,自 RaaS 推出以来,Lockbit 是勒索软件生态系统中最具活跃度的病毒之一,并且比大多数其他病毒株保持活跃的时间更长。

W0fbhA5xONaEO4FRxgwG2D2ftKYJB5VK4ibFNnJ0.jpeg

Lockbit 是一种 RaaS 勒索软件,其他网络犯罪分子(称为分支机构)可以租用该软件发动自己的勒索软件攻击,并从中获取部分收益。我们的数据表明,Lockbit 是历史上最活跃和使用最广泛的 RaaS 勒索软件之一,拥有数百个分支机构,其中许多分支机构还与其他知名勒索软件组织有关联。

Lockbit 愿意向如此多的分支机构提供服务,可能是研究人员观察到的该组织内部混乱的原因之一。例如,即使核心管理层承诺停止攻击医疗机构,Lockbit 仍继续针对医院发动攻击;此外,还发生过 Lockbit 管理员公开拒绝向分支机构支付攻击费用的事件。这些事件以及看似缺乏协调能力,可能是由于缺乏对分支机构的审查造成的。

Lockbit 管理员有时会采取一些宣传噱头,但其价值与对组织运营安全构成威胁的风险相比似乎微不足道。例如,2022 年,一位名为 LockBitSupp 的 Lockbit 管理员在线宣布,他们将向任何纹身 Lockbit 标志的人支付 1,000 美元。对 LockBitSupp 此时段链上活动的分析令人惊讶地表明,许多人接受了他们的提议。我们可以在下方的 Chainalysis Reactor 图表中看到其中一些付款信息。

ETpCQWNTL2w3CZg134Wau8NLeO4Lf25jbmPiFD37.jpeg

可以这么说,像这样的管理员行为以及看似较低的会员访问 Lockbit 的门槛并没有将该组织描绘成勒索软件生态系统中最专业的组织。

Lockbit 和制裁风险

即使在最近针对 Lockbit 分支机构的制裁之前,该组织低廉的进入门槛使其 RaaS 模型成为威胁行为者混淆其制裁联系的诱人掩护工具。例如,2022 年 6 月,网络安全公司 Mandiant 发布了一份研究报告,表明俄罗斯勒索软件团伙 Evil Corp 开始使用 Lockbit。Mandiant 认为此举可能是 Evil Corp 为掩饰自己而采取的策略,因为当时 Evil Corp 与被制裁的俄罗斯实体的关联导致受害者支付赎金的意愿下降。链上数据证实了 Lockbit 和 Evil Corp 之间的联系,如下面的 Reactor 图表所示。

W0s6VdbCoBlLJtwCO87fk5h7BUWivtBAKq2LqM3V.jpeg

在这里,我们看到 Lockbit 和另外两种被确定为 Evil Corp 的变种将资金发送到同一个交易所存款地址。

同样,我们还看到 Lockbit 附属公司与伊朗勒索软件合作并在伊朗交易所存款的链上证据,表明图中的 Lockbit 附属公司很可能是伊朗人。——当然,伊朗是世界上受制裁最严重的司法管辖区之一。

ZQ9RJAlloRNfdwkYaaozaffPF9kfsnq6mZ5SjmYw.jpeg

最后,区块链分析还显示,Lockbit 管理员还向驻塞瓦斯托波尔的亲俄军事记者卡萨德上校捐赠了加密货币。

fJClEihqvyeAuHHVe4ZNr08uRg20A5JlF6bSbRnQ.jpeg

Talos 网络安全研究人员此前曾撰写过有关卡萨德上校与俄罗斯国家黑客组织 Fancy Bear 之间联系的文章,该组织已受到欧盟的制裁。

OFAC 在针对 Lockbit 附属公司 Artur Sungatov 和 Ivan Kondratyev 的制裁中指出了 10 个加密货币地址

在 Lockbit 附属公司 Ivan Kondratyev 和 Artur Sungatov 的 SDN 列表条目中,OFAC 总共包含了由两人控制的 10 个加密货币地址——Kondratyev 9 个,Sungatov 1 个。 这些地址如下。

Ivan Kondratyev加密货币地址:

  • 1A7SKE2dQtezLktCY8peLsdAtkqxV9r1dC (Bitcoin)
  • Bc1q8ew45w2agdffrnwp6adt2gqrc9n4mkev9ns29c (Bitcoin)
  • bc1qagp0gy58v8hqvw4p2wsphcxg067rrppp45hexr (Bitcoin)
  • bc1qn6segn8km4nfdp9vueu6msfjsaxaqgun9h60n9 (Bitcoin)
  • bc1qx9upga7f09tsetqf78wa3qrmcjar58mkwz6ng6 (Bitcoin)
  • 0xf3701f445b6bdafedbca97d1e477357839e4120d (Ethereum)
  • 15cRqR3TXS1JehBGWERuxFE8NhWZzfoeeU (Bitcoin)
  • bc1q5jqgm7nvrhaw2rh2vk0dk8e4gg5g373g0vz07r (Bitcoin)
  • 32pTjxTNi7snk8sodrgfmdKao3DEn1nVJM (Bitcoin)

Artur Sungatov 加密货币地址:

  • 18gaXypKj9M23S2zT9qZfL9iPbLFM372Q5 (Bitcoin)

当局已经抓获勒索软件的主要参与者

这些执法行动代表了打击勒索软件的巨大胜利。 正如我们上面所探讨的,Lockbit 是多年来运行最多的病毒之一。摧毁其基础设施并获取解密器密钥将使许多组织免受破坏性勒索软件攻击。

风险提示:根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。本文收集整理自网络,不代表经典网立场,如若转载,请注明出处:https://www.jingdian230.com/jinse/171107.html

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台用户上传并发布,本平台仅提供信息存储服务。

Special statement: The above contents (including pictures or videos, if any) are uploaded and released by users of the we-media platform. This platform only provides information storage services.

(0)
欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

相关推荐

  • 在线贷款计算器:让你的贷款计划更透

    在线贷款计算器:让你的贷款计划更透明 随着互联网的普及和经济的发展,越来越多的人选择通过在线贷款来满足自己的资金需求。然而,对于很多人来说,贷款仍然是一个相当复杂的概念,涉及到诸多…

    金色财经 2023年 9月 8日
    106
  • 大学毕业生贷款创业需要什么材料

    在洛阳哪些人群可以申请大学生创业贷款?   根据洛阳市的小额担保贷款政策,毕业后两年内的大中专毕业生可申请最高额度10万元的小额担保贷款。      大学生创业…

    金色财经 2023年 9月 2日
    107
  • 东莞信用贷款的还款方式有哪些?

    随着经济的发展,信用贷款已经成为人们生活中不可或缺的一部分。在东莞,信用贷款也越来越受到人们的关注。但是,当你拿到贷款后,你必须按时还款。那么,东莞信用贷款的还款方式有哪些呢?本文…

    2023年 6月 12日
    122
  • 2022年6月至9月:真实的 NFT 市场是什么样

    前言 NFT 作为一个2017年才出现的概念,在2018年至2020年一直处于生态发展的酝酿期,在2021年初开始迎来真正的爆发,一系列如CryptoPunk,The Sandbo…

    2023年 2月 5日
    286
  • 欧易OKX

    欧易OKX

                   

    欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

               官网注册
  • 微信理财产品哪个好?微信理财攻略请收好

    微信上如何理财?微信理财产品哪个好?微信理财产品安不安全?随着微信的使用越来越广泛,在微信上理财的人也越来越多,于是探其财经网就给大家准备了一篇微信理财攻略大全,不妨来看看吧! 微…

    2024年 1月 19日
    95
  • 一图看懂全球上市公司中谁持有最多的比特币?

    在上市公司中谁持有最多的比特币? 虽然特斯拉是全球最大的企业买家中最熟悉的名字,但有几家公司已经积累了更多的比特币,导致它们的股价去年飙升。 与此同时,除了日本视频游戏发行商 Ne…

    2024年 3月 21日
    59
  • 贷款购车必须熟知的几点

    贷款购车已成为不少人的第一选择。尤其时下贷款购车的免息贷款,零利率贷款等促销活动五花百门,极具诱惑,不少消费者难免会有购车的冲动。不过作出决定前应该理智分析自己的收入与支出,选择适…

    金色财经 2023年 11月 10日
    163
  • 加元汇率最高的时候和最低的时候 加拿大汇率历史最高

    大家好,如果您还对加元汇率最高的时候和最低的时候不太了解,没有关系,今天就由本站为大家分享加元汇率最高的时候和最低的时候的知识,包括加拿大汇率历史最高的问题都会给大家分析到,还望可…

    金色财经 2024年 5月 5日
    22
  • 小微企业为何信贷难?

    首先,小微企业自身经营条件局限,制约了贷款。多数小微企业产品缺乏市场竞争力,经营前景不明朗,银行怕贷;一些小微企业信用观念淡薄,故意拖欠贷款或赖债,银行惧贷;多数小微企业缺乏可供抵…

    金色财经 2023年 11月 8日
    88
  • 警惕!这些金额的债务可能引发上门催收

    警惕!这些金额的债务可能引发上门催收 在借款和欠款的情况下,债务人未能按时偿还债务,债权人或相关机构有权进行催收。其中,上门催收是一种常见的手段。但是,很多人并不清楚,哪些金额范围…

    金色财经 2023年 9月 17日
    132