更多全球网络安全资讯尽在邑安全
美国国务院的正义奖励计划已宣布提供高达 1000 万美元的巨额赏金,以奖励有助于识别或定位参与针对美国关键基础设施的恶意网络活动的个人的信息。
该奖励专门针对那些在外国政府指示下违反《计算机欺诈和滥用法》(CFAA) 的人,特别关注臭名昭著的 RedLine 信息窃取恶意软件背后的开发者 Maxim Alexandrovich Rudometov。
全球网络威胁背后的乌克兰开发者
马克西姆·亚历山德罗维奇·鲁多梅托夫 (Максим Александрович Рудомётов) 于 1999 年出生于乌克兰卢甘斯克地区,被指控开发和分发 RedLine 恶意软件,这是世界上最普遍的信息窃取程序之一。
Rudometov 使用多个在线别名运营,包括
“dendimirror”、“alinchok”、“ghackihg”、“makc1901”、“navi_ghacking”和“bloodzz.fenix”,已成为全球网络犯罪生态系统中的关键人物。
这位 26 岁的开发人员在俄罗斯入侵乌克兰后于 2022 年 2 月逃往俄罗斯克拉斯诺达尔。
美国当局表示,Rudometov 对 RedLine 的技术基础设施保持着积极控制,并拥有用于接收和洗钱恶意软件作付款的加密货币账户。
他继续参与管理恶意软件的后端系统,这表明他的犯罪企业构成了持续的威胁。
RedLine 充当高级信息窃取程序,旨在从受感染的系统中提取敏感数据,包括用户名、密码、财务信息、系统配置、浏览器 cookie 和加密货币钱包凭据。
该恶意软件收集这些被盗数据,统称为“日志”,随后在暗网网络犯罪论坛上出售,用于欺诈活动和其他网络攻击。
该恶意软件通过复杂的恶意软件即服务 (MaaS) 业务模型运行,允许网络犯罪分子购买许可证并发起独立的感染活动。
这种去中心化的方法使 RedLine 能够感染全球数百万台计算机,使其成为流通中最成功的恶意软件变体之一。
$10M 奖励 RedLine 恶意软件的信息
美国当局正在积极寻找有关鲁多梅托夫同伙的信息,特别是那些与参与恶意网络活动的外国政府有联系的人。
调查还扩展到追踪外国政府使用 RedLine 恶意软件进行国家支持的针对美国利益的网络攻击。
拥有相关信息的个人可以通过他们基于 Tor 的举报渠道 he5dybnt7sr6cm32xt77pazmtm65flqy6irivtflruqfc5ep7eiodiad.onion 安全地联系正义的奖励计划,这需要 Tor 浏览器进行匿名访问。
这种加密的通信方式确保了潜在线人的安全性和机密性。
1000 万美元的巨额奖励反映了 RedLine 恶意软件构成的严重威胁,以及美国政府致力于打击针对美国关键基础设施的网络犯罪活动。
随着网络威胁的不断发展,此案代表着国际社会努力追究网络犯罪分子对他们针对关键系统和平民目标的行为的责任的重要一步。
原文来自: cybersecuritynews.com
原文链接: https://cybersecuritynews.com/redline-malware-developer/
原文始发于微信公众号(邑安全):美国将悬赏 1000 万美元,提供有关 RedLine 恶意软件开发商的详细信息
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论