日前,悬赏英美等国执法机构揭露了臭名昭著的元英勒索软件组织 LockBit一名主要头目——31岁的俄罗斯黑客德米特里·霍罗舍夫(Dmitry Yuryevich Khoroshev),目前已经受到英国 、美执美国和澳大利亚的法机多项制裁 。
据英国国家犯罪局(NCA)于5月7日发布的构揭公告称,霍罗舍夫又名LockBitSupp,露L勒索是软件LockBit勒索软件组织的源码下载管理员和开发人员 ,针对他的头目调查属于之前“克罗诺斯行动”的一部分,该行动由11个国家的悬赏相关执法机构组成 ,在今年2月曾查封了该组织的元英基础设施并迫使其服务下线。

美国司法部公布的美执一份起诉书显示霍罗舍夫犯有26项罪名,包括一项共谋实施欺诈、服务器租用法机敲诈勒索和与计算机有关的构揭相关活动的罪名;一项串谋电汇欺诈罪;八项故意损坏受保护计算机的罪名;八项与受保护计算机的机密信息有关的勒索罪;八项与损坏受保护计算机有关的敲诈勒索罪 。
美国当局已对霍罗舍夫实施了资产冻结和旅行禁令,露L勒索并悬赏1000万美元征集他的软件个人线索 ,一旦霍罗舍夫成功被捕,高防服务器上述指控最高可判处185年监禁 ,每项指控都会受到最高 2.5万美元的罚款。
据悉 ,霍罗舍夫于2019年9月左右创立了LockBit,并在过去几年中至少获得了1亿美元的个人收入 。在这期间,该组织软件历经3次迭代,向全球黑客或“附属公司”网络提供勒索软件即服务 (RaaS),为其提供进行攻击的源码库工具和基础设施,逐渐成为威胁世界各企业组织的头号勒索软件。
NCA表示,仅在2022年6月至2024年2月期间,通过LockBit服务建立的攻击达到了7000多次,受打击最大的5个国家是美国 、英国 、建站模板法国 、德国和中国 。
自“克罗诺斯行动“以来,LockBit在过去两个月中一直试图重建,并构建了新的数据泄露网站 ,但NCA评估称 ,联合执法行动已使该组织“元气大伤”,目前只能以有限的容量运行,对全球构成的云计算威胁已大幅降低 。