簡述
應美國當局要求,俄羅斯聯邦安全局(FSB)於上週五表示,已突襲並清算 REvil 勒索軟體團夥。據當地報道,俄羅斯主要突襲了列寧格勒、利佩茨克、莫斯科和聖彼得堡的 25 個地點,並沒收了價值超過 560 萬美元(4.26 億盧布)的資產,其中包括 60 萬美元、500,000 歐元、各種加密貨幣金額和 20 輛豪車。而其中也有 14 名內部人員被逮捕,並被指控「非法支付流通手段」的罪名。
政治壓力所帶來的制裁行動
John Bambenek 指出,俄羅斯對任何網絡犯罪,尤其是勒索軟體採取行動是十分罕見的。一般除非涉及兒童虐待或車臣人,否則極少會與 FSB 合作。這代表俄羅斯對其境內犯罪活動的立場發生了重大變化,且外交立場站不住腳,因此需要一些犧牲品來阻止更嚴重的地緣政治壓力。FSB會選擇逮捕 REvil,有很大的原因是因為 REvil 在美國的打擊名單裡排名很高,且他們的移除對當前的勒索軟體環境也不會產生很大的影響。
參考資料:
https://threatpost.com/russian-security-revil-ransomware/177660/