臭名昭著的8Base勒索软件被查,4名嫌疑人被捕

admin 2025年2月11日13:56:13评论15 views字数 1044阅读3分28秒阅读模式

更多全球网络安全资讯尽在邑安全

泰国警方2月10日宣布,一项执法行动已成功查封了臭名昭著的8Base勒索软件团伙,逮捕了与之相关的4名欧洲籍嫌疑人。
据泰国媒体报道, 此次行动代号为“Phobos Aetor ”,由泰国网络犯罪调查局(CCIB)牵头,此前在瑞士和美国当局的紧急请求下,国际刑警组织已对嫌疑人发出了通缉令。
这项行动最终查封了该团伙的暗网基础设施,两名男性和两名女性嫌疑人被捕。他们被指控策划了多起勒索软件攻击。执法人员突袭了4名嫌疑人住所,没收了超过40件证据,包括笔记本电脑、手机和加密货币钱包,这些设备被认为存储了从事勒索软件活动的收益。

臭名昭著的8Base勒索软件被查,4名嫌疑人被捕

逮捕现场

嫌疑人目前面临合谋电信诈骗和针对美国的罪行指控,包括部署了Phobos勒索软件,这是8Base用于入侵全球企业网络的变种。仅在2023年4月至2024年10月期间,他们就单独针对17家瑞士公司发起了攻击。其作案手法包括入侵网络以窃取敏感数据、加密文件,并要求以加密货币支付解密密钥。拒绝支付赎金的受害者则被威胁公开其被盗数据。据估计,该团伙的活动造成了超过1600万美元(约合5.6亿泰铢)的损失。

此次逮捕行动涉及瑞士、德国、日本、罗马尼亚和美国等多个国家的执法机构,欧洲刑警组织也在协调跨司法管辖区的努力中发挥了关键作用。作为打击行动的一部分,泰国当局确认8Base在暗网上运营的谈判和数据泄露网站已被查封,目前访问这些网站会看到张贴的查封通知。

臭名昭著的8Base勒索软件被查,4名嫌疑人被捕

网站已被查封

8Base勒索软件团伙于2022年3月首次出现,该团伙主要使用Phobos勒索软件作为工具,通过网络钓鱼邮件和其他漏洞获取受害者系统的初始访问权限。该恶意软件使用AES-256加密文件,并附加“.8base”扩展名。该团伙主要针对医疗、制造和金融等行业的中小企业,美国、巴西和英国是受影响最严重的国家之一。

8Base团伙采用“双重勒索”策略,一边加密数据,一边威胁在暗网门户上泄露数据,除非支付赎金。为了掩盖行踪,他们还利用加密货币混币服务来洗钱。尽管该团伙自称为“渗透测试者”,声称要揭露组织在数据安全方面的疏忽,但专家们一致认为其背后的主要动机依然是经济利益。

原文来自: freebuf.com

原文链接: https://cybersecuritynews.com/8base-ransomware-dark-web-site-seized-four-operators-arrested/

原文始发于微信公众号(邑安全):臭名昭著的8Base勒索软件被查,4名嫌疑人被捕

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月11日13:56:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   臭名昭著的8Base勒索软件被查,4名嫌疑人被捕https://cn-sec.com/archives/3727180.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息