2023年2月28日,德国地区警察(Landeskriminalamt Nordrhein-Westfalen)和乌克兰国家警察

2023年2月28日,德国地区警察(Landeskriminalamt Nordrhein-Westfalen)和乌克兰国家警察(Націона́льна полі́ція Украї́ни)在欧洲刑警组织、荷兰警察(Politie)和美国联邦调查局的支持下,瞄准了负责使用DoppelPaymer勒索软件进行大规模网络攻击的犯罪集团的犯罪集团的可疑核心成员。 这种勒索软件出现在2019年,当时网络犯罪分子开始使用它对组织、关键基础设施和行业发起攻击。基于BitPaymer勒索软件和Dridex恶意软件家族的一部分,DoppelPaymer使用了一种独特的工具,能够通过终止受攻击系统的安全相关过程来损害防御机制。。 勒索软件通过各种渠道分发,包括网络钓鱼和垃圾邮件,附件文档包含恶意代码JavaScript或VBScript。德国当局得知这个勒索软件集团有37名受害者,他们都是公司。最严重的袭击之一是对杜塞尔多夫大学医院的袭击。在美国,受害者在2019年5月至2021年3月期间至少支付了4000万欧元。 在同时行动中,德国军官突袭了一名德国国民的房子,据信该国民在DoppelPaymer勒索软件组织中发挥了重要作用。调查人员目前正在分析被扣押的设备,以确定嫌疑人在勒索软件组结构中的确切角色。 标签: #黑客 #勒索 #DoppelPaymer 频道: @GodlyNews1 投稿: @GodlyNewsBot

相关推荐

封面图片

#柬埔寨资讯:柬埔寨和澳大利亚国家警察介入,帮助一名遭到网络犯罪团伙诈骗的香港华裔年轻男子。

#柬埔寨资讯:柬埔寨和澳大利亚国家警察介入,帮助一名遭到网络犯罪团伙诈骗的香港华裔年轻男子。 国家警察总局表示,通过澳大利亚联邦警察局和柬埔寨国家警察局之间的专家信息交换合作,2025年6月20日,跨境犯罪调查组直属行动小组介入,帮助一名来自香港的年轻人,他被一个在国外设立的组织的网络犯罪集团欺骗,来到柬埔寨充当绑架受害者,以便通过犯罪集团的欺骗手段向他的家人索要钱财。 据 Fresh News 于 2025 年 6 月 25 日获得的来自国家警察总部的新闻稿称,当局在金边森速区的一家酒店发现了 19 岁的受害者 LWT,其生活和住宿状况正常,没有遭到监禁、酷刑或绑架的迹象。 根据有关部门的调查和询问,受害人被一个在柬埔寨境外有组织的犯罪集团欺骗和威胁,称其因诈骗和洗钱等罪名正在受到中国当局的调查,要求其离开澳大利亚,前往日本举办演出并录制视频发给父母,谎称自己被犯罪集团绑架,以便获得钱财解决正在被当局调查的问题。 受害人于2025年6月18日抵达柬埔寨前,录制了一段视频显示他已在日本一家酒店被绑架,并将手机交给犯罪分子,让他们用来联系其父母,勒索五百万港币,约合60万美元。 受害者父母看到孩子被绑架的视频后,向该团伙汇款4万港币(约合5500美元),并向警方报案。该团伙怀疑警方正在调查,于是于2025年6月19日将受害者转移到柬埔寨,以逃避追捕。 此次诈骗和勒索案是由一个有组织犯罪集团实施的,该集团在日本设有网络,并使用设在中国的银行账户来收取犯罪所得。柬埔寨当局完成相关程序后,应澳大利亚联邦警察的要求,这名香港华人将被遣返澳大利亚。 在此案件中,柬埔寨国家警察将继续与澳大利亚联邦警察合作,查明肇事者,并逮捕所有罪犯,按照各国法律执行惩罚。 借此机会,国家警察局长呼吁国内外公众对犯罪集团试图引诱人们落入类似上述案件的陷阱的所有伎俩保持高度警惕,并强调这种欺诈行为在世界各地都有发生,无论是在强国还是发展中国家。 PS:来到柬埔寨充当绑架受害者????故意送到绑架犯手上,真有这么傻的人么

封面图片

网络犯罪分子利用发展中国家作为勒索软件攻击的试验田

网络犯罪分子利用发展中国家作为勒索软件攻击的试验田 网络安全公司 Performanta 撰文称,塞内加尔的一家银行、智利的一家金融服务公司、哥伦比亚的一家税务公司和阿根廷的一家政府经济机构都遭到了恶意软件的攻击,这些恶意软件后来被用于欧洲和北美地区。美杜莎是这些勒索软件变种中的一种,它的名字来源于它能通过窃取和加密数据将文件"变成石头"。2023 年,它首次被用于攻击南非、塞内加尔和汤加的企业。后来,它又在美国、英国、加拿大、意大利和法国的 99 起入侵事件中被使用。Medusa 受害者会看到一个主题行为 !!!READ_ME_MEDUSA!!.txt 的文件,指示用户在暗网上与勒索软件团伙展开谈判。如果不这样做,被盗数据就会在网上公布。网络安全集团 Armis 的首席技术官 Nadir Izrael 说,今年早些时候,当攻击者在讨论一个名为 CVE-2024-29201 的新漏洞时,他们"专门瞄准了第三世界国家的几台暴露的服务器,以测试该漏洞的可靠性"。该团伙的攻击仅限于东南亚地区,随后变得更加广泛。全球网络威胁情报机构 FS-ISAC 的首席情报官 Teresa Walsh 说,一些犯罪团伙先在巴西等较贫穷国家完善勒索软件技术,打击保护较差的公司,然后再向葡萄牙等语言相同的较富裕国家输出攻击。微软威胁情报战略总监谢罗德-德格里波(Sherrod DeGrippo)有不同的看法。她认为,对发展中国家组织的攻击之所以增加,是因为勒索软件团伙把产品卖给了较贫穷国家不那么老练的黑客。这些攻击者通常不了解恶意软件的工作原理,因此他们只对防范较差的目标发动攻击。在其他勒索软件新闻中,臭名昭著的 LockBit 勒索软件组织的一名成员上个月因感染 1000 多个系统而被判处四年监禁。 ... PC版: 手机版:

封面图片

《强敌们 》 简介:强敌们以警察与犯罪集团的对抗为背景,讲述了一群警察在打击犯罪过程中的故事。故事中的警察们来自不同的部门和背景

《强敌们 》 简介:强敌们以警察与犯罪集团的对抗为背景,讲述了一群警察在打击犯罪过程中的故事。故事中的警察们来自不同的部门和背景,他们各自有着独特的性格和办案风格。面对狡猾且凶狠的犯罪集团,他们毫不退缩,凭借着专业的技能和顽强的意志,与犯罪集团展开了一场惊心动魄的较量。在调查案件的过程中,他们面临着重重困难,犯罪集团有着严密的组织和高超的反侦察能力,不断制造障碍,给警方的调查工作带来了巨大的挑战。警察们不仅要在危险的环境中收集证据、追踪罪犯,还要应对来自内部的矛盾和分歧。不同部门之间的协作问题、对案件的不同看法等,都可能影响案件的侦破进度。但他们始终坚守着正义的信念,在相互磨合中逐渐形成了默契,共同对抗强敌,展现了警察们为了维护社会安宁,不畏艰难、英勇无畏的精神风貌。 标签:#强敌们#韩剧#警匪题材#警察故事 文件大小 NG 观看链接:点我跳转

封面图片

美国等 40 个国家计划承诺绝不向网络犯罪分子支付赎金

美国等 40 个国家计划承诺绝不向网络犯罪分子支付赎金 路透社旧金山10月31日电 白宫一位高级官员周二表示,美国领导的一个联盟中的40个国家计划签署一份承诺书,永远不向网络犯罪分子支付赎金,并致力于消除黑客的资助机制。 国际反勒索软件倡议 "是在全球勒索软件攻击数量不断增加的情况下提出的。拜登政府负责网络和新兴技术的美国副国家安全顾问安妮-纽伯格(Anne Neuberger)在一次虚拟简报会上告诉记者,美国是迄今为止遭受此类攻击最严重的国家,占46%。 她说:"只要有资金流向勒索软件犯罪分子,这个问题就会继续扩大。" 在勒索软件攻击中,黑客会加密一个组织的系统,并要求支付赎金以换取解锁。他们通常还会窃取敏感数据,用来勒索受害者,如果不支付赎金,这些数据就会在网上泄露。 纽伯格说,联盟的新举措旨在通过更好地共享赎金支付账户的信息来消除犯罪分子的资金来源。立陶宛将建立两个信息共享平台,以色列和阿联酋将联合建立另一个平台。

封面图片

勒索软件组织 Black Suit 将在 7 月 1 日公布从角川窃取的数据

勒索软件组织 Black Suit 将在 7 月 1 日公布从角川窃取的数据 日本媒体巨头株式会社角川多玩国本月初披露旗下多个服务因遭网络攻击而下线。它的视频共享网站 Niconico动画至今还没有恢复。现在勒索软件组织 Black Suit 宣布对这一网络攻击负责,声称在此期间下载了 1.5 TB 数据,如果角川不支付赎金,它将于 7 月 1 日公布窃取的数据。该勒索软件组织使用的是典型的双重勒索策略,它窃取的数据包括 DocuSign 平台签名的文档,员工数据,商业计划,项目数据如代码角川是著名游戏开发商 FromSoftware 的母公司,以及财务数据。 via Solidot

封面图片

国际警方大规模行动摧毁勒索软件网络 逮捕4名嫌疑人

国际警方大规模行动摧毁勒索软件网络 逮捕4名嫌疑人 欧盟司法合作机构欧洲司法组织(Eurojust)周四表示,警方逮捕了四名"高价值"嫌疑人,关闭了 100 多个服务器,并夺取了 2000 多个互联网域名的控制权。欧洲司法组织称,本周代号为"终局"的大规模行动涉及德国、荷兰、法国、丹麦、乌克兰、美国和英国的协调行动。此外,三名嫌疑人在乌克兰被捕,一名在亚美尼亚被捕。欧盟警察机构欧洲刑警组织补充说,在乌克兰、葡萄牙、荷兰和亚美尼亚进行了搜查。这是旨在破坏恶意软件和勒索软件行动的最新国际行动。欧洲司法组织称,这是继2021年大规模摧毁名为Emotet的僵尸网络之后的又一次行动。僵尸网络是一个由被劫持计算机组成的网络,通常用于恶意活动。欧洲刑警组织保证,这不会是最后一次突袭。"终局行动不会像它的名字一样在今天结束。新的行动将在"终局行动"网站上公布,"欧洲刑警组织在一份声明中说。荷兰警方表示,该网络对政府、公司和个人用户造成的经济损失估计高达数亿欧元(美元)。被感染恶意软件的数百万人也是受害者,因为他们的系统受到感染,成为这些僵尸网络的一部分。欧洲司法组织称,其中一名主要嫌疑人通过出租犯罪基础设施传播勒索软件,赚取了至少价值 6900 万欧元(7400 万美元)的加密货币。欧盟警察机构欧洲刑警组织(Europol)补充说:"嫌疑人的交易一直受到监控,并已获得法律许可,可在今后采取行动时扣押这些资产。"这次行动的目标是名为 IcedID、Pikabot、Smokeloader、Bumblebee 和 Trickbot 的恶意软件"dropper"。dropper是一种恶意软件,通常通过电子邮件传播,邮件中包含受感染的链接或附件,如运输发票或订单表格。欧洲刑警组织表示:"这种做法对滴滴生态系统产生了全球性影响。这些恶意软件的基础设施在行动期间被攻陷,为勒索软件和其他恶意软件的攻击提供了便利"。荷兰警方提醒说,这些行动应该引起网络犯罪分子的警惕,他们可能会被抓获。国家警察局的斯坦-杜伊夫(Stan Duijf)在一份视频声明中说:"这次行动表明,你总会留下踪迹,没有人是找不到的,即使在网上也是如此。"德国联邦刑事警察局副局长玛蒂娜-林克(Martina Link)称这是"迄今为止最大的国际网络警察行动"。她在一份声明中说:"多亏了深入的国际合作,我们才有可能使六个最大的恶意软件家族变得无害。"德国当局正在寻求逮捕七名涉嫌犯罪组织成员,该组织的目的是传播 Trickbot 恶意软件。第八个人被怀疑是 Smokeloader 背后组织的头目之一。欧洲刑警组织称,它正在将德国通缉的八名嫌疑人列入其通缉名单。 ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人