巴黎——专家告诉法新社,在今年全球警方的行动对网络犯罪团伙造成了巨大打击后,他们正寻求用新的策略重建网络犯罪团伙。
到目前为止,这些犯罪团伙今年表现不佳,执法部门的行动摧毁了一些知名团伙,包括LockBit,这是一个主要由讲俄语的网络犯罪分子组成的松散网络。
LockBit是恶意软件的主要开发商之一,这些恶意软件允许犯罪分子将受害者锁定在他们的网络之外,窃取他们的数据并要求赎金。
使用LockBit和其他软件的勒索软件攻击导致了政府、企业和医院等公共服务的重大中断。
受害者向犯罪团伙支付了数亿美元,通常是用无法追踪的加密货币支付的。
法国咨询公司XMCO的尼古拉斯?雷加-克莱蒙索(Nicolas Raiga-Clemenceau)表示,今年2月LockBit的崩溃,以及5月另一个恶意机器人网络的出现,导致了勒索软件领域的“清理”。
但他说,此后出现了“一些新组织”,并开始组织起来。
广告
美国网络安全公司Recorded Future的艾伦?里斯卡(Allan Liska)对此表示赞同,并表示一些新组织出现了令人担忧的趋势。
“暴力即服务”
他说,一些新成立的帮派似乎在考虑肢体暴力威胁,而不仅仅是网络恐吓。
里斯卡指出,犯罪团伙可能已经窃取了大量个人信息,比如高级管理人员的地址。
广告
他说:“所以,如果你在谈判中没有取得任何进展,你就可以用这个来威胁。”
“我们会在现实世界中做一些伤害你或你家人的事情。”
他称之为“暴力即服务”。
里斯卡和其他专家仍在评估新的情况,他们说,一群新的团体已经出现。
广告
他说:“自从LockBit被关闭以来,已经出现了大约12个这样的漏洞,这是我们在这么短的时间内见过的最多的漏洞。”
他补充说,他们都建立了勒索网站,显示了受害者名单,但目前还不清楚这些新组织的效果如何。
“反弹”
今年2月,执法部门关闭了LockBit的业务。
广告
据美国当局称,该团伙自四年前成立以来,已经锁定了2000多名受害者,并收到了超过1.2亿美元的赎金。
目标包括英国皇家邮政、美国飞机制造商波音和加拿大一家儿童医院。
美国当局表示,数百个加密密钥已被找回并交给了受害者,该网络的服务实际上已被接管。
但是软件仍然存在。
广告
上个月,一个团伙利用LockBit攻击了印尼的一个政府数据中心,索要800万美元的赎金。
接受法新社采访的专家一致认为,勒索软件攻击可能会迅速反弹——可能在未来几个月内。
“它会反弹的,”丽斯卡说。
“现在勒索软件赚的钱太多了,人们不想停下来。”