俄罗斯逮捕与勒索软件团伙有关联的网络罪犯Wazawaka
俄罗斯执法部门逮捕并起诉了臭名昭著的勒索软件联盟成员 Mikhail Pavlovich Matveev(又名 Wazawaka、Uhodiransomwar、m1x 和 Boriselcin),指控其开发恶意软件并参与多个黑客组织。
据俄罗斯国有新闻社 RIA Novosti 的匿名消息来源称,虽然检察院尚未公布有关此人身份(在法庭文件中被描述为"程序员")的任何细节,但此人就是Matveev。
俄罗斯内务部在一份声明中说:"目前,调查人员已经收集到了足够的证据,由检察官签署起诉书的刑事案件已被送往加里宁格勒市中央地方法院进行案情审理。"
网络政策专家Oleg Shakirov发现,马特维耶夫被指控开发了勒索软件(检察官办公室的说明将其描述为可以加密文件和数据的"专门恶意软件"),他计划利用该软件加密"商业组织"的数据,并随后索要解密赎金。
Mikhail Matveev 的通缉海报(联邦调查局)
去年,即 2023 年 5 月,美国司法部还对 Matveev 提出了指控,因为他参与了针对全美受害者的Hive和LockBit勒索软件行动。
他还被认为是 Ramp 黑客论坛 的最初创建者和管理员"Orange",以及 Babuk 勒索软件行动的最初管理员。 后者在成员无法决定是否公布从华盛顿特区首都警察部队窃取的数据后解散。
司法部的一份新闻稿和在新泽西州和哥伦比亚特区公开的起诉书提供了他与三个勒索软件团伙合作时的大致活动时间表:
2020 年 6 月,据称 Matveev 和 LockBit 同谋者在新泽西州帕塞伊克县一家执法机构的网络上部署了 LockBit 勒索软件。
2021 年 4 月,被告和 Babuk 勒索软件同谋据称在华盛顿特区大都会警察局的系统上部署了恶意载荷。
2022 年 5 月,Matveev 和 Hive 勒索软件团伙成员据称对总部位于新泽西州默瑟县的一家非营利行为医疗保健组织的系统进行了加密。
Matveev 还曾因对美国实体(包括美国执法部门和关键基础设施组织)发起网络攻击而受到美国财政部外国资产控制办公室(OFAC)的制裁。
美国国务院还提供了高达 1000 万美元的奖金,以奖励任何可能提供抓捕或因跨国有组织犯罪而被定罪的线索。
Matveev在网上的声音非常响亮。 他经常与网络安全研究人员和专业人士交谈,并公开使用他的Twitter账户 RansomBoris(仍然活跃)公开讨论他的网络犯罪活动。
在受到美国制裁后,Matveev公开嘲讽美国执法部门,在Twitter上了一张他被通缉的海报照片,并印在了一件 T 恤上。