Crypto Heist: การจับกุม $ 24M ของ DOJ จากผู้บงการของ Qakbot!

ในโลกที่เงาของอาชญากรรมไซเบอร์มีขนาดใหญ่กระทรวงยุติธรรมของสหรัฐอเมริกา (DOJ) ได้ดำเนินการอย่างกล้าหาญโดยยื่นเรื่องร้องเรียนการริบแพ่งเพื่อยึดเงินจำนวน 24 ล้านเหรียญสหรัฐในการเข้ารหัสลับจาก Rustam Rafailevich Gallyamov ประเทศรัสเซีย อาประชดของโจรดิจิตอลที่จับได้ในเว็บของการสร้างของเขาเอง!

ในวันที่ 22 พฤษภาคม DOJ ยังไม่ได้รับการเรียกร้องต่อ Moscovite อายุ 48 ปีซึ่งเหมือนหมอผียุคใหม่ที่ถูกกล่าวหาว่าสร้าง Botnet Qakbot หนึ่งสามารถจินตนาการถึงการเข้ารหัสตอนดึกที่เกิดจากคาเฟอีนจำนวนมากและตัวเลือกชีวิตที่น่าสงสัย

“ การประกาศในวันนี้เกี่ยวกับการกระทำล่าสุดของกระทรวงยุติธรรมเพื่อตอบโต้โครงการมัลแวร์ Qakbot ส่งข้อความที่ชัดเจนไปยังชุมชนอาชญากรรมไซเบอร์” Matthew Galeotti หัวหน้าแผนกอาชญากรของ DOJ ประกาศ ข้อความแน่นอนแม้ว่าจะมีใครสงสัยว่าอาชญากรไซเบอร์กำลังฟังหรือเพียงแค่หัวเราะจากห้องใต้ดินที่มืดมิดของพวกเขา

Galeotti เน้นว่า DOJ นั้น“ มุ่งมั่นที่จะถืออาชญากรไซเบอร์รับผิดชอบ” เขาเสริมว่าแผนกจะ“ ใช้เครื่องมือทางกฎหมายทุกอย่าง” เพื่อ“ ระบุตัวคุณเรียกเก็บเงินจากคุณริบกำไรที่ไม่ดีและขัดขวางกิจกรรมทางอาญาของคุณ” ฟังดูเหมือนเกมดิจิตอล Whack-a-Mole ใช่มั้ย

ถูกริบกว่า 24 ล้านดอลลาร์

Bill Essayli อัยการสหรัฐฯสำหรับเขตกลางของแคลิฟอร์เนียอธิบายว่า“ คดีอาญาและคดีริบที่ประกาศในวันนี้เป็นส่วนหนึ่งของความพยายามอย่างต่อเนื่อง” เพื่อ“ ระบุทำลายและถืออาชญากรไซเบอร์ที่รับผิดชอบ” เขาเพิ่ม:

“ การดำเนินการริบกับสินทรัพย์เสมือนจริงกว่า 24 ล้านดอลลาร์ยังแสดงให้เห็นถึงความมุ่งมั่นของกระทรวงยุติธรรมในการยึดทรัพย์สินที่ไม่ดีจากอาชญากรเพื่อชดเชยผู้ที่ตกเป็นเหยื่อในที่สุด”

ผู้ช่วยผู้อำนวยการที่รับผิดชอบ Akil Davis จากสำนักงานสนามลอสแองเจลิสของ FBI ระบุว่า Qakbot ถูกหน่วยงานและหุ้นส่วนในปี 2566 แต่ก็เหมือนกับแมลงสาบที่ปฏิเสธที่จะตาย เราต้องชื่นชมความดื้อรั้นถ้าไม่ใช่จริยธรรม

Qakbot ใช้ในการโจมตี Ransomware ทั่วโลก

Gallyamov ถูกกล่าวหาว่าดำเนินการมัลแวร์ Qakbot ย้อนหลังไปถึงปี 2008 ในปี 2562 เขาถูกกล่าวหาว่าใช้มันเพื่อติดเชื้อคอมพิวเตอร์เหยื่อหลายพันเครื่องเพื่อสร้างบอตเน็ตที่เรียกว่า อาณาจักรดิจิตอลที่สร้างขึ้นบนหลังของผู้ใช้ที่ไม่สงสัย – แปลกตา!

การเข้าถึงคอมพิวเตอร์ที่เป็นส่วนหนึ่งของบอตเน็ตถูกขายให้กับคนอื่น ๆ ที่ติดเชื้อพวกเขาด้วย ransomware รวมถึง prolock, dopplepaymer, egregor, revil, conti, ล็อกเกอร์ชื่อ, Black Bast และ Cactus ในปี 2023 การดำเนินงานระหว่างประเทศที่นำโดยสหรัฐฯได้หยุดชะงักบอตเน็ตและมัลแวร์ Qakbot แต่ไม่ใช่ก่อนที่ Gallyamov จะมีโอกาสได้เงินสด

ในเวลานั้นกว่า 170 Bitcoin (BTC) และมากกว่า 4 ล้านเหรียญสหรัฐใน USDT (USDT) และ USDC (USDC) Stablecoins ถูกยึดจาก Gallyamov ตามคำฟ้องเขาและผู้ทำงานร่วมกันของเขายังคงทำกิจกรรมชั่วร้ายของพวกเขาหลังจากการหยุดชะงักใช้เทคนิคใหม่ ๆ รวมถึงการปรับใช้ Black Basta และ Cactus ransomware โดยตรง แท้จริงแล้วจิตวิญญาณของนวัตกรรมไม่รู้ขอบเขตในจุดอ่อนของอินเทอร์เน็ต!

2025-05-23 18:09