周四,在美国和英国当局对俄罗斯实施制裁后,与臭名昭著的俄罗斯网络犯罪网络有关的7名个人被曝光,该网络曾对学校、医院、公用事业和政府发动攻击。美国财政部和英国外交部公布了这七个人的照片,以及他们的网络别名、法定全名、电子邮件地址和出生日期。
被指控的网络犯罪分子的资产被冻结,并面临旅行禁令。制裁还禁止美国和英国的公司和组织向这七个人提供资金,包括用加密货币进行敲诈勒索。
据报道,Vitaly Kovalev、Maksim Mikhailov、Valentin Karyagin、Mikhail Iskritskiy、Dmitry Pleshevskiy、Ivan Vakhromeyev和Valery Sedletski是俄罗斯网络犯罪团伙Trickbot的成员,该团伙现在被认为与Ryuk和(据称)已解散的Conti勒索软件组织有联系。该组织被指控欺诈、洗钱和开发恶意黑客工具。
Trickbot的同名木马恶意软件工具最初是为了获取网上银行凭证而设计的,但后来发展成为一个规模庞大的恶意软件企业,负责感染全球数百万台计算机。美国财政部称,在2020年新冠疫情最严重的时候,Trickbot以医院为目标,明尼苏达州的三家医疗机构因电话和计算机网络随后中断而被迫转移救护车。
受制裁的组织成员总部设在俄罗斯,俄罗斯不向英国或美国引渡
美国当局还公布了一份针对科瓦列夫的起诉书,科瓦列夫是Trickbot内部的“高级人物”,也被称为“宾利”,他现在被指控犯有一项串谋银行欺诈罪和八项银行欺诈罪。所有被制裁的七名被告都在俄罗斯,俄罗斯与美国或英国没有引渡条约。
英国外交大臣詹姆斯?克莱维利(James Cleverly)在一份声明中表示:“通过制裁这些网络罪犯,我们向他们和其他参与勒索软件的人发出了一个明确的信号,即他们将被追究责任。”“这些恶意的网络攻击对人们的生活和生计造成了实实在在的损害。我们将永远把我们的国家安全放在第一位,保护英国和我们的盟友免受严重的有组织犯罪的侵害,无论其形式和来源如何。”
英国和美国当局周四也表示,Trickbot组织的现有成员与俄罗斯情报机构有联系。美国财政部的一份声明中写道:“Trickbot集团在2020年的准备工作与俄罗斯国家目标和俄罗斯情报部门此前实施的目标一致。”“这包括针对美国政府和美国公司。”
英国国家网络安全中心(National Cyber Security Centre)同样声称,“孔蒂”组织成员“极有可能与俄罗斯情报机构保持联系,他们很可能从后者那里接受任务”。该组织针对某些组织,如国际奥委会,几乎可以肯定与俄罗斯政府的目标是一致的。”
这是英国首次实施此类制裁,标志着美英两国针对国际网络犯罪的新一轮协调行动的开始。就在上个月,美国当局指控加密货币交易所Bitzlato在为Conti等俄罗斯附属勒索软件组织的交易提供便利方面发挥了关键作用,并逮捕了Bitzlato的俄罗斯联合创始人,罪名是处理了7亿美元的非法资金。