
科技訊 北京時(shí)間12月6日早間消息,美國(guó)司法部和財(cái)政部周四對(duì)俄羅斯黑客組織“邪惡公司”(Evil Corp)采取了行動(dòng),這兩個(gè)政府部門發(fā)布聯(lián)合聲明稱,該組織使用惡意軟件盜取銀行憑證,從多家銀行竊取了“至少”1億美元。
根據(jù)美國(guó)財(cái)政部發(fā)布的一份新聞稿,“邪惡公司”是“由一批身處俄羅斯莫斯科的個(gè)人運(yùn)作的,這些人擁有多年的經(jīng)驗(yàn),彼此之間發(fā)展出了很好的互信關(guān)系”。
這個(gè)犯罪組織使用了一種名為“Dridex”的惡意軟件,該軟件可以避開(kāi)常見(jiàn)的反病毒軟件,并通過(guò)電子郵件釣魚(yú)活動(dòng)進(jìn)行傳播。新聞稿稱,一旦感染目標(biāo),這種惡意軟件就能竊取登錄憑證,清空銀行員工和客戶的賬戶,并將非法所得轉(zhuǎn)移到“邪惡公司”持有的離岸賬戶。另外,該組織還使用一種名為“宙斯”(Zeus)的類似惡意軟件竊取了大約7000萬(wàn)美元。
新聞稿稱,美國(guó)司法部和財(cái)政部認(rèn)為“邪惡公司”的犯罪所得很可能“遠(yuǎn)高于”上述1億美元的估測(cè)被盜金額,這意味著該企業(yè)是有史以來(lái)最大的黑客組織之一。
美國(guó)司法部宣布對(duì)該組織的主要頭目提出起訴,而美國(guó)財(cái)政部則宣布,該部下屬的外國(guó)資產(chǎn)控制辦公室(以下簡(jiǎn)稱“OFAC”)將對(duì)“邪惡公司”實(shí)施制裁。
“美國(guó)財(cái)政部正在制裁‘邪惡公司’這個(gè)全世界最多產(chǎn)的網(wǎng)絡(luò)犯罪組織之一,這是我們將會(huì)采取的全面行動(dòng)的一部分內(nèi)容。此次協(xié)調(diào)行動(dòng)旨在打亂這個(gè)俄羅斯黑客組織策劃的大規(guī)模網(wǎng)絡(luò)釣魚(yú)活動(dòng)。”美國(guó)財(cái)政部長(zhǎng)史蒂文·努欽(Steven Mnuchin)在一份聲明中表示。“OFAC與包括英國(guó)在內(nèi)的北約主要盟國(guó)付出了多年努力,而此次行動(dòng)是這種努力的一部分。我們的目標(biāo)是關(guān)閉‘邪惡公司’,阻止Dridex傳播,打擊用于轉(zhuǎn)移被盜資金的‘錢騾’(money mule)網(wǎng)絡(luò),并最終保護(hù)我們的公民不受該組織犯罪活動(dòng)的影響。”
除了銀行賬戶外,該組織還使用各種方法將矛頭對(duì)準(zhǔn)了大型公司。據(jù)稱,石油公司Penneco Oil被“邪惡公司”竊取了數(shù)百萬(wàn)美元,這些錢隨后已被轉(zhuǎn)移到白俄羅斯明斯克的一家銀行。另外,該組織還對(duì)賓夕法尼亞州西部的“沙龍市學(xué)區(qū)”(Sharon City School District)以及金融服務(wù)業(yè)以外的其他目標(biāo)進(jìn)行了攻擊,但顯然并未成功。
總體而言,此次行動(dòng)的目標(biāo)是與這個(gè)有關(guān)的17個(gè)人,其中包括“邪惡公司”負(fù)責(zé)人馬克西姆·雅庫(kù)貝茨(Maksim Yakubets)。美國(guó)國(guó)務(wù)院已經(jīng)懸賞500萬(wàn)美元尋找雅庫(kù)貝特的信息。
美國(guó)財(cái)政部表示,除了涉嫌從事網(wǎng)絡(luò)犯罪活動(dòng)以外,雅庫(kù)貝茨“還為俄羅斯政府的惡意網(wǎng)絡(luò)活動(dòng)提供了直接幫助,這突出表明俄羅斯政府為了自己的惡意目的而正在招募網(wǎng)絡(luò)罪犯”。
OFAC、財(cái)政部和司法部一直集中致力于采取行動(dòng),試圖揭露俄羅斯政府在國(guó)家支持活動(dòng)中持續(xù)利用已知罪犯的做法。但是,美國(guó)政府很少能成功地從俄羅斯引渡被指控的罪犯,而周四行動(dòng)中點(diǎn)名的大多數(shù)人目前都居住在俄羅斯。起訴書中提到的兩名烏克蘭同謀尤里·科諾瓦萊科(Yuriy Konovaleko)和葉夫恩·庫(kù)利巴巴(Yevhen Kulibaba)都已在2015年從英國(guó)被引渡到美國(guó),并承認(rèn)了共謀和敲詐勒索指控。兩人都已服刑完畢。
除了雅庫(kù)貝茨以外,此次行動(dòng)還點(diǎn)名稱,丹尼斯·古瑟夫(Denis Gusev)是“‘邪惡公司’的高級(jí)成員”,他還在俄羅斯的其他幾家公司擔(dān)任董事,如bBiznes-Stolitsa、Optima、Treid-Invest、TSAO、Vertikal和Yunikom等,這些公司分屬貿(mào)易、批發(fā)商品和林業(yè)等多個(gè)行業(yè)。美國(guó)財(cái)政部表示,這些公司將也將受到OFAC的制裁。
新聞稿稱:“‘邪惡公司’依靠一批核心人員來(lái)執(zhí)行關(guān)鍵的后勤、技術(shù)和財(cái)務(wù)職能,如管理惡意軟件Dridex、監(jiān)督試圖尋找新受害者的操作員、以及洗錢等?!泵绹?guó)財(cái)政部表示,其他一些成員被指以這種方式為該組織“提供物質(zhì)援助”,其中包括德米特里·斯米爾諾夫(Dmitriy Smirnov)、阿特姆·雅庫(kù)貝茨(Artem Yakubets)、伊萬(wàn)·圖奇科夫(Ivan Tuchkov)、安德烈·普洛尼茨基(Andrey Plotnitskiy)、德米特里·斯洛博德斯科伊(Dmitriy Slobodskoy)和基里爾·斯洛德斯科伊(Kirill Slobodskoy)。(唐風(fēng))