雇“内鬼”部署勒索软件,这名俄罗斯男子最终被FBI盯上

安全
8月22日,俄罗斯男子Egor Igorevich Kriuchkov(27岁),因试图招募目标公司的一名员工植入恶意软件,被美国当局逮捕,并于8月24日出庭。

8月22日,俄罗斯男子Egor Igorevich Kriuchkov(27岁),因试图招募目标公司的一名员工植入恶意软件,被美国当局逮捕,并于8月24日出庭。

从2020年7月15日到2020年8月22日左右,Kriuchkov与同谋密谋招募一家公司的员工来部署恶意软件。大约在7月16日, 他用自己的WhatsApp帐户联系了受害公司的雇员,并安排了亲自去内华达州交接的行程。

Kriuchkov还要求该员工通过共享有关公司基础架构的信息来参与开发量身定制的恶意软件。该恶意软件,旨在从公司的网络中提取数据,从而使攻击者可以进行赎金勒索。

该男子和他在俄罗斯的同谋向该员工承诺,成功植入该恶意软件后,会向其支付100万美元的比特币。

7月28日,Kriuchkov利用他的俄罗斯护照和旅游签证进入美国。 他还告诉员工,自己以前已经成功攻击勒索,受害者组织支付了数百万美元赎金。

恶意软件以两种方式攻击系统。首先,该恶意软件似乎是外部DDoS攻击。该攻击会转移企业计算机安全人员的实现,以达到掩盖第二次攻击的目的。第二次攻击将数据从计算机网络中泄漏出去。

简单来说,攻击者将DDoS攻击作为转移策略,然后窃取数据。

Kriuchkov为该员工提供了一部一次性手机,指示他通过TOR浏览器进行通信,以建立一个比特币钱包以接收付款。他要求雇员将刻录机电话留在飞行模式下,直到转账完成。

在与联邦调查局联系后,Kriuchkov一夜之间从内华达州里诺开车前往洛杉矶。他要求一个熟人为他购买一张机票,试图离开美国。在被联邦调查局逮捕后,联邦调查局对Kriuchkov及其会议进行了实物监视。他列出了之前攻击过的企业,并透露每个目标公司中的都有“内应”进行恶意软件部署。

参考来源:

https://securityaffairs.co/wordpress/107550/cyber-crime/fbi-arrested-russian-national.html

https://thehackernews.com/2020/08/russian-extortion-malware.html

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2022-11-29 14:59:56

2013-11-20 14:59:00

Cryptolocke勒索软件恶意程序

2024-11-20 13:14:09

2023-05-11 19:21:10

2022-01-17 12:44:15

勒索软件REvil恶意软件

2024-04-10 12:08:29

2016-03-10 11:55:15

勒索软件

2022-04-10 23:48:32

勒索软件安全俄罗斯

2021-04-21 12:32:47

勒索软件信息安全黑客

2021-08-27 17:39:22

勒索软件攻击网络安全

2021-01-06 15:51:37

网络攻击恶意软件网络安全

2021-07-08 10:33:25

勒索软件攻击数据泄露

2015-10-10 14:33:55

2016-12-26 16:37:36

2022-11-11 09:36:49

2021-12-12 09:13:20

勒索软件攻击网络安全

2023-04-25 22:02:10

2022-03-24 20:52:18

网络攻击网络安全

2021-09-07 12:20:49

恶意软件TricBot网络犯罪

2022-04-01 12:27:23

勒索软件网络犯罪网络攻击
点赞
收藏

51CTO技术栈公众号