时间: 2025-01-19 09:08:55 | 作者: 安博体育入口
美国检察官已对俄罗斯公民马克西姆·鲁多梅托夫提出指控,因其涉嫌参加开发和分发臭名远扬的 Redline 暗码盗取歹意软件。
这些指控是作为“马格努斯举动”的一部分被宣告的,该举动于周一初次由荷兰国家差人发表。这项历经多年的举动中,世界法律安排拆除了 Redline 和 Meta 的基础设施,这两种多产的歹意软件株系已被用于从数百万人那里盗取灵敏信息。
周二发布的一份起诉书提醒了一系列操作安全(或“opsec”)失误是怎么致使当局承认鲁多梅托夫身份的。依据起诉书,鲁多梅托夫运用一个法律部分已知的 Yandex 电子邮件账户在俄语黑客论坛上注册账户,在那里他运用了一些在包含 Skype 和 iCloud 在内的其他平台上重复运用的别号。
美国当局标明,他们能够从鲁多梅托夫的 iCloud 账户中检索到文件,包含“被反病毒引擎辨认为歹意软件的很多文件,其间至少有一个被……判定为 Redline。”
依据投诉,鲁多梅托夫还用同一个 Yandex 电子邮件地址在俄罗斯交际网络服务 VK 上创建了一个揭露可见的个人资料。法律部分发现,鲁多梅托夫“和前期一篇关于 Redline 的博客文章中一则广告里描绘的一个人极为类似”。该广告宣传了此人在“编写僵尸网络和盗取程序”这方面的技术。
据这份起诉书所述,鲁德梅托夫据称还于 VK 的约会网站上运用了他的一个黑客绰号——“ghacking”。
2021 年 8 月,在收到一家未签字安全公司的头绪后,美国当局获得了搜寻令,以剖析 Redline 运用的其间一台服务器中发现的数据,这一些数据供给了更多的信息,这中心还包含 IP 地址和注册到同一个 Yandex 账户的币安地址——把鲁德梅托夫与这个身败名裂的信息盗取程序的开发及布置相关起来。
“鲁多梅托夫常常拜访和办理 Redline 信息盗取器的基础设施,与用于接纳和洗白付款的各种暗码钱银账户存在相关,并具有 Redline 歹意软件,”美国司法部周二标明。这份投诉标明,自 2020 年 2 月以来,Redline 已被用于感染全球数百万台计算机,这中心还包含美国国防部运用的“数百台”机器。
现在还不清楚鲁多梅托夫是不是现已被捕了。假如罪名建立,他将面对最高 35 年的拘禁。
欧洲刑警安排和荷兰警方周二还泄漏了有关“马格努斯举动”的更多信息,泄漏荷兰有三台服务器下线,而且扣押了 Redline 和 Meta 用于指挥和操控操作的两个域名。
当局还封闭了与该歹意软件相关的多个 Telegram 账户,这导致盗取者的出售中止,别的两人,包含该歹意软件的一名客户,在比利时被捕。
上一篇:2024安徽安庆世界轿车工业及供应链博览会