俄罗斯最高国内情报机构表示,在该机构上周逮捕了 14 名涉嫌犯罪组织的成员后,与殖民管道袭击有关的俄罗斯勒索软件团伙 REvil 已“不复存在”。
联邦安全局 (FSB) 突袭了与 REvil 相关的 25 处住宅,没收了大约 680 万美元的各种货币——包括加密货币。根据 1 月 14 日的新闻稿,FSB 还查获了计算机设备、“用于犯罪”的加密钱包和 20 辆豪华汽车。
FSB 表示,逮捕行动是应“美国当局”的要求进行的。
自去年夏天以来,美国总统乔·拜登一直在敦促俄罗斯当局对 REvil 和其他俄罗斯网络犯罪分子采取行动,当时 REvil在入侵迈阿密软件提供商 Kaseya 后获得了 7000 万美元的比特币付款。俄罗斯行动迟缓。上周的逮捕行动是俄罗斯当局首次——至少是公开地——对总部设在俄罗斯的众多勒索软件组织之一采取行动。
这也是美国和俄罗斯情报机构多年来首次联手开展网络犯罪行动。一些美俄关系观察家强调,逮捕的时机恰逢俄罗斯不断升级入侵乌克兰的努力。
一位不愿透露姓名的白宫官员上周五告诉记者,美国认为逮捕行动与乌克兰正在进行的事件无关。
撇开俄罗斯打击 REvil 的动机不谈,逮捕行动是全球合作打击勒索软件团伙的一部分。去年,罗马尼亚、科威特和韩国当局独立逮捕了 REvil 附属黑客组织的嫌疑成员。
这一势头一直持续到今年。
1 月 17 日,欧洲刑警组织宣布查封了属于VPNLab.net的 15 台服务器,VPNLab.net是一家为网络犯罪分子和勒索软件团伙提供服务的虚拟专用网络提供商,导致该公司的虚拟专用网络 (VPN) 服务无法运行。

