歐美同步對殭屍網路展開史上最大規模掃蕩行動

歐洲刑警組織(Europol)5月30日表示,法國、德國和荷蘭等國警方採取聯合行動,針對殭屍網路實施史上「最大規模」的掃蕩行動。
由法國、德國和荷蘭等國警方採取的這項行動,掃蕩不法分子和犯罪團夥在網路上植入惡意和勒索程式和軟體的犯罪行為,逮捕四名嫌疑人,清除和搗毀了100多個相關的服務器。
歐洲刑警組織表示,這項行動在5月27日至29日展開,警方在亞美尼亞逮捕了一人,在烏克蘭逮捕了三人。搜索和逮捕行動延伸到荷蘭和葡萄牙。
與此案有關的其他八名嫌疑人目前在逃,將被列入歐洲通緝名單之中。
代號「尾盤行動」(Endgame)的大規模掃蕩,由法國、德國和荷蘭的警方發動。官員說,各國都希望在今年夏天巴黎奧運開幕前實施這項拉網行動。
犯罪者的侍服器分佈在保加利亞、加拿大、德國、立陶宛、荷蘭、羅馬尼亞、瑞士、英國、美國和烏克蘭。
歐洲刑警組織透露,其中一名嫌犯透過出租犯罪基礎設施來散播勒索程序,至少獲利6,900萬歐元(約7,500萬美元)。
總部位於海牙的歐洲刑警組織說:「這是針對殭屍網路展開的一場最大規模的掃蕩,這些網路在傳播勒索軟體方面扮演了主要的角色。」
殭屍網路是指電腦網路遭到惡意軟體入侵,導致這個電腦網路被駭客操控。
警方在行動中專門聚焦「植入」軟體,亦即被用來入侵系統的一種「植入」軟體。其中的一種「植入」軟體在新冠疫情期間曾經向美國的醫院發動勒索程序攻擊。
歐洲刑警組織表示,此次掃蕩行動「對植入程序生態將產生全球性影響」。
惡意軟體通常是將遭污染的連結或文字檔案及PDF檔案透過電子郵件植入。警方說,犯罪者運用植入程式可以繞過安全措施,部署病毒、勒索軟體或間諜軟體。
警方表示,在奧運會之前「削弱網攻的基礎設施」以及「限制他們的資源」很重要,因為當局擔心奧運會也許會成為各種網路攻擊的目標。
此外,美國司法部(DOJ)5月30日發佈消息說,美國司法部與多國執法機構合作,在新加坡抓捕了這個網絡詐騙團夥主犯中籍男子王雲鶴(Wang Yunhe)。
消息中指出,王雲鶴及其團夥「製作並使用惡意軟體」侵入並攻擊全球多個國家數以百萬計的民用「視窗系統」電腦。
美國司法部說,從2018年至2022年7月,今年35歲的王雲鶴及其團夥透過出售被劫持的代理IP位址獲得了總價值為9900萬美元的加密貨幣和法定貨幣。
聲明說,這些網路犯罪分子購買到受到感染的IP位址後,繞過金融詐欺偵測系統,「從金融機構、信用卡發行公司和聯邦貸款計畫」盜取了數十億美元。其中包括利用那些被犯罪者控制的IP位址製造的詐欺性失業保險索賠案子,對美國造成將近60億美元的虧損。