美国指控Phobos勒索软件管理员,韩国引渡俄罗斯公民

据称是Phobos勒索软件操作管理员的俄罗斯国民Evgenii Ptitsyn已被从韩国引渡到美国,面临网络犯罪指控。Phobos勒索软件即服务(RaaS)计划起源于Crysis勒索软件家族,已经活跃了几年,在2024年5月至11月期间,约占向ID Ransomware服务提交的所有勒索软件的11%。

美国司法部已将全球超过1,000起公共和私人实体泄露事件归咎于Phobos勒索软件团伙,赎金支付超过1600万美元。据法庭文件显示,自2020年11月以来,Ptitsyn及其同伙为附属公司提供了执行勒索软件攻击和勒索受害者款项所需的工具。据称,这些附属公司使用被盗的凭据渗透网络、加密数据,并要求赎金,同时威胁如果不付款就泄露被盗信息。

包括Ptitsyn在内的Phobos管理员被指控运营一个暗网网站,以促进勒索软件的分发和销售,并在各种犯罪论坛上宣传他们的服务。勒索成功后,附属公司会将部分赎金支付给包括Ptitsyn在内的管理员,以获取解密密钥。Ptitsyn在网上以“derxan”和“zimmermanx”的绰号而闻名。随着美国寻求打击网络犯罪活动,他现在面临严重指控。

来源