本周,Egregor勒索软件卡特尔的成员在乌克兰被捕,法国电台https://www.franceinter.fr/amp/justice/cybersecurite-des-pirates-egregor-a-l-origine-de-l-attaque-contre-ouest-france-interpelles-en-乌克兰“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>法国国际米兰援引执法部门消息人士的话报道。
逮捕,这是法国和乌克兰警方联合调查的结果,尚未正式宣布。
威胁情报界的消息人士证实了执法行动的存在,但暂时拒绝置评。
嫌疑人的姓名尚未公布。法国国际米兰表示,被捕的嫌犯为伊格戈尔团伙提供了黑客、后勤和财务支持。
伊格戈尔团伙于2020年9月开始运作,以勒索软件即服务(RaaS)模式运作。他们租了进入勒索软件的通道,但他们依靠其他网络犯罪团伙策划对公司网络的入侵,并部署文件加密勒索软件。
拒绝支付勒索费的受害者通常被列在所谓的“泄密网站,”希望以此羞辱他们支付赎金。不付款的受害者通常在Egregor泄密网站上共享内部文档和文件作为惩罚。
Egregor勒索软件泄露网站
如果受害者确实支付了赎金要求,策划入侵的团伙会保留大部分资金,而Egregor团伙则会收取一小部分。然后,该团伙通过比特币混合服务通过比特币生态系统将这些利润洗钱。
根据法国国际米兰的报告,被捕的嫌疑人据信是Egregor团伙的一些“附属公司”(或合作伙伴),法国国际米兰表示,去年法国几家大公司遭到埃格格袭击后,法国当局参与了调查,例如game studio勒索软件行业收入前五名之一,收入在4000万到5000万美元之间。
这一点得到了Liska的证实,她告诉ZDNet,Egregor的平均赎金需求约为70万美元,是所有勒索软件家族中赎金需求最大的家族之一。
但去年11月发生了一件非常重要的事件,当REvil(Sodinokibi)勒索软件团伙的运营商(Coverware 2020 Q4勒索软件报告上的第1条)声称已经确认了迷宫服务背后的人的真实身份,他们的竞争对手。
当时,安全分析师认为REvil的这一噱头是企图破坏竞争对手的公共形象,但没有人对dox的准确性发表评论,ZDNet被告知其中几个人与执法机构共享了信息。