BTC $85,306.50 +0.61%
ETH $2,698.64 +0.69%
BNB $787.10 +1.14%
XRP $1.50 +0.91%
SOL $121.83 +1.84%
TRX $0.3357 -0.33%
DOGE $0.0943 +1.26%
ADA $0.2460 +0.35%
BCH $318.38 +1.80%
LINK $14.19 +2.33%
HYPE $90.01 +1.51%
AAVE $179.33 -0.08%
SUI $1.19 +1.40%
XLM $0.2171 +1.07%
ZEC $1,326.89 +1.89%
AAPL $333.40 +0.08%
AMZN $252.46 +0.30%
GOOGL $344.22 +0.39%
MSFT $517.69 +0.03%
META $730.48 +0.36%
NVDA $234.82 +0.20%
TSLA $372.62 +0.49%
SNDK $1,719.75 +0.14%
INTC $118.75 +0.65%
SPCX $159.25 +0.16%
MU $1,069.60 -0.06%
AMD $634.09 +0.42%
BTC $85,306.50 +0.61%
ETH $2,698.64 +0.69%
BNB $787.10 +1.14%
XRP $1.50 +0.91%
SOL $121.83 +1.84%
TRX $0.3357 -0.33%
DOGE $0.0943 +1.26%
ADA $0.2460 +0.35%
BCH $318.38 +1.80%
LINK $14.19 +2.33%
HYPE $90.01 +1.51%
AAVE $179.33 -0.08%
SUI $1.19 +1.40%
XLM $0.2171 +1.07%
ZEC $1,326.89 +1.89%
AAPL $333.40 +0.08%
AMZN $252.46 +0.30%
GOOGL $344.22 +0.39%
MSFT $517.69 +0.03%
META $730.48 +0.36%
NVDA $234.82 +0.20%
TSLA $372.62 +0.49%
SNDK $1,719.75 +0.14%
INTC $118.75 +0.65%
SPCX $159.25 +0.16%
MU $1,069.60 -0.06%
AMD $634.09 +0.42%

ランサムウェア

すべて
記事
速報

first_img スペインの警察が16歳の少年を逮捕、KillSecランサムウェアグループの運営に関与している。

Decrypt の報道によると、欧州刑事警察機構の通報に基づき、スペインのアリカンテで 16 歳のルーマニア国籍の容疑者が逮捕され、ランサムウェアグループ KillSec の管理者および主要オペレーターである疑いが持たれています。さらに、20 代の容疑者 2 名がそれぞれイギリスとルーマニアで逮捕されました。また、今年 8 月に 18 歳になったばかりの開発者が特定されましたが、一部の犯罪が未成年の期間に発生したため、逮捕されていません。今回の作戦は Operation KillSwitch と呼ばれ、ドイツのハンブルク州刑事警察局とその市の検察機関が主導し、世界中で約 1000 件の疑わしい攻撃に関する捜査が行われており、現在約 500 件が成功した侵入として確認されています。法執行機関は、スペイン、ギリシャ、ルーマニア、イギリスの 8 か所を捜索し、5 台の中央サーバーを押収し、関連するドメイン名を封鎖通知ページにリダイレクトしました。また、少なくとも 110 TB の盗まれたデータを押収しました。KillSec は 2024 年頃から活動を開始し、ソフトウェアの脆弱性やセキュリティが不十分なクラウドストレージの入り口を利用して企業システムに侵入し、内部データをコピーしてダークウェブの漏洩サイトで被害機関を名指しし、公開文書で脅迫して暗号通貨の身代金を要求し、相手が支払わない場合はデータを無料で公開するとしています。スイス連邦警察は、このグループが二重の脅迫手法を採用しており、まずサーバーを暗号化し、その後圧力をかけると指摘しています。アメリカの検察の起訴によると、イギリスに住むオランダ国籍の Fouad Eltibrizi(通称 Archduke)は 9 月 16 日にプエルトリコの連邦大陪審によって起訴され、その後逮捕されて引き渡しを待っています。最高で 10 年の懲役に直面する可能性があります。欧州刑事警察機構の下にある欧州サイバー犯罪センターは、暗号通貨の資金追跡とデジタル証拠収集の支援を行っています。

Check Point Research:約2000のハッキングされたWordPressサイトがマルウェアの拡散とランサムウェアの展開に利用されている

ネットワークセキュリティ会社 Check Point Research は、StopAndProtect ランサムウェアキャンペーンが約 2000 の侵害された WordPress サイトを利用してマルウェアを拡散し、データを盗み、被害者を監視し、ランサムウェアを展開していることを発見しました。このキャンペーンは 5 月中旬に発見されました。7 月 24 日までに、このキャンペーンは 6000 を超える独立した IP アドレスを侵害しており、その中にはアメリカが 1852、ロシアとインドがそれぞれ 630 あります。侵害されたサイトは、マルウェアのホスティング、指令の送信、盗まれたファイル、スクリーンショット、活動ログの保存にも使用されました。攻撃者は偽の CAPTCHA を通じて Windows ユーザーを誘導し、PowerShell コマンドを実行させ、資格情報や暗号通貨ウォレットのリカバリーフレーズを盗み、ネットワークおよび USB デバイスを介して拡散させました。研究者は 3.1 万枚以上のスクリーンショットと 700 以上のデータ圧縮パッケージを収集し、攻撃者が誤って自ら感染した可能性があると考えています。

EUが「史上最も活発なランサムウェア運営者」Sternに制裁、3億ドル以上の身代金流入に関与

アメリカ、EU、イギリスは共同で、国家級ハッカー組織、サイバー犯罪グループおよびそのインフラ提供者に対して制裁を実施することを発表しました。対象者は、世界中の企業、重要インフラ、政府機関に数十億ドルの損失をもたらしたとされています。特に注目されているのは、EUがロシア国籍のサイバー犯罪者Vitaly Nikolayevich Kovalev(仮名 "Stern")に対して行った制裁です。EUは、Sternが悪名高いTrickbot Groupのランサムウェアグループの核心的な管理者の一人であると認定しています。この組織には、ContiランサムウェアやRyukなどの複数の高危険ランサムウェアの変種が含まれています。ブロックチェーン分析によれば、Sternに関連するウォレットアドレスは累計で3億ドル以上のランサムを受け取っており、これにより彼はこれまで確認された中で「最も規模の大きいランサムウェア運営者」となる可能性があります。分析によると、3億ドルはStern個人が得た収益を示すものであり、Trickbotグループ全体の違法収入はこれをはるかに上回る可能性があります。ブロックチェーンの資金の流れは、SternがRyuk、Conti、Diavol、Karakurt、Royal、Quantumなどの複数のランサムウェアエコシステムと取引関係にあったことを示しています。調査によれば、SternはTrickbot組織内で「CEO」のような役割を果たし、予算管理、スタッフの採用、インフラの調達、攻撃計画の策定を担当していました。

ZachXBTはロシアのOTCブローカーAleks Khinkisが470万ドルのランサムウェアマネーロンダリング事件に関与していると非難しています。

著名なオンチェーン調査者ZachXBTは、本日、Aleksandr(Aleks)KhinkisというロシアのOTCブローカーが、2025年以降、単一の暗号取引プラットフォームアカウントを通じて、ランサムウェアグループのマネーロンダリングを助け、470万ドル以上を洗浄したとする調査結果を発表しました。関連する資金は、合計約796枚のビットコイン(BTC)を含む3件の疑わしい身代金支払いに関与しています。調査によると、これらの資金はビットコインとAvalancheの間でブリッジ転送された後、彼の取引プラットフォームの入金アドレス(0xa756)に分割して送金され、2025年から2026年の間に合計75件の送金が完了しました。さらに、約1660万ドルの資金は現在もAaveに保管されており、徐々に現金化されています。ZachXBTは複数の身代金取引を指摘しています:2025年9月には約72枚のBTCの身代金支払いが関連アドレスにブリッジ転送されたことがあり、2025年10月には約164枚のBTCの身代金も発見され、約380万ドルに変換されました。一部の関連アドレスは2025年11月にTetherによってブラックリストに載せられ、その後凍結されたUSDTは3週間前に焼却され、法執行機関とコンプライアンス機関が介入したことを示しています。さらに遡る2023年には、このアカウントは約560枚のBTCの身代金取引にも関与しており、これらの資金は複数の中介アドレスと取引プラットフォームを通じて流通した後、2024年に再びAvalancheネットワークにブリッジされました。さらに、調査は関連するビットコインの出所アドレスが複数のランサムウェアアドレスと高い関連性を持っていることを指摘しており、支払いの中継ノードとして機能している疑いがあります。部分的な資金は依然として休眠状態にあるものの、ZachXBTは今後も洗浄される可能性があると警告し、被害者に対して関連アドレスを迅速に報告し、資金を凍結できるよう呼びかけています。

アメリカ司法省が280万ドル以上の暗号通貨を押収、ランサムウェアマネーロンダリング事件に関連。

ChainCatcher メッセージ、アメリカ合衆国司法省は、バージニア州、カリフォルニア州、テキサス州の連邦裁判所が6件の捜索令を解除した後、280万ドル以上の暗号通貨、7万ドルの現金、そして高級車1台を押収したと発表しました。これらの資産は、イアニス・アレクサンドロビッチ・アントロペンコ(Ianis Aleksandrovich Antropenko)が洗浄したランサムウェア犯罪の所得に関連しているとされ、彼は現在テキサス北部地区で起訴されています。起訴状によれば、アントロペンコとその仲間はゼッペリンランサムウェアを展開し、被害者のシステムに侵入してデータを暗号化し、情報を盗み出した後、ファイルの復号化、漏洩の防止、または盗まれたデータの削除と引き換えに身代金を要求しました。被害者には、アメリカ国内外の個人、企業、機関が含まれています。捜索令によると、アントロペンコは複数の手段を通じてランサムの所得を洗浄しており、その中には2023年に国際的な法執行機関によって解体された暗号通貨ミキシングサービスであるChipMixerの使用が含まれています。彼はまた、暗号通貨を現金に換え、規制を回避するために口座に分割して預け入れていました。
app_icon
ChainCatcher Building the Web3 world with innovations.