- FBI、ランサムウェア攻撃に使用された暗号通貨を押収
- Qakbotマルウェアはすでに700万以上のシステムに感染している
- オペレーション・エンドゲームはQakbotやLockBitのようなネットワークを標的にしている
O 米国司法省 ロシア連邦検察は、Qakbotマルウェアに関与したサイバー犯罪ネットワークのリーダーと特定されたロシア人、ルスタム・ガリャモフに対する起訴状を正式に提出した。当局の攻勢の結果、ランサムウェアに関連した違法行為から生じた24万ドル相当以上の暗号通貨が押収された。
検察官によれば、この共同作戦はフランス、ドイツ、イギリス、カナダ、デンマーク、オランダなどの国の治安機関が関与した「エンドゲーム作戦」と呼ばれる国際的な取り組みの一環であった。目標は、Qakbot、LockBit、Tornado Cash などの悪意のあるソフトウェアに接続されたサイバー犯罪ネットワークを解体することです。
ガリャモフ容疑者は2008年からQakbotを操作していたとされている。このマルウェアは世界中で700万台以上のコンピューターを侵害するために使用され、REvil、Black Basta、Contiなどのグループによるランサムウェア攻撃を助長してきた。ロシアのハッカーは被害者から脅し取った金額の一部を受け取り、暗号資産に大きな金融変動が生じた。
攻撃の被害者は、カリフォルニア州の歯科医院からネブラスカ州のテクノロジー企業、カナダの産業まで多岐にわたる。 2023年170月にQakbotボットネットが崩壊し、XNUMXビットコイン以上とUSDTやUSDCなどのステーブルコインが数百万ドル押収された後も、ガリャモフはいわゆる「スパム爆弾」攻撃を含む新たなハッキング戦術を使って活動を続けたと報じられている。
FBIは断固たる声明で自らの立場を強化した。 「本日発表された容疑は、たとえ地球の裏側に住んでいるとしても、アメリカ人を身代金目的で狙う個人を容赦なく追及するというFBIの決意を例証するものだ」と、FBIロサンゼルス支局のアキル・デイビス副局長は述べた。
米当局は、ビットコイン30枚とUSDT700万ドルを押収した最新の押収に続き、不正に得た資金を攻撃の被害者に返還することを目的として民事没収手続きも開始した。有罪判決を受けた場合、ガリャモフ氏は連邦刑務所で最長25年の刑に処される可能性がある。