全球联手“断链”:两大网络犯罪工具被同步瘫痪
最近,一场代号“终局行动”的全球执法与科技公司联合行动,精准打击了网络犯罪产业链上的两个关键工具——Amadey和StealC。这俩工具一个负责攻陷设备、植入勒索病毒,另一个专门偷密码、窃取加密货币钱包和浏览器数据。它们虽然各自独立运营,但因为被大量犯罪团伙搭配使用,这次被一锅端了。
这次行动最聪明的地方在于,执法方没有分别对付这两个工具,而是抓住了它们共用部分底层基础设施的漏洞。微软通过AI分析发现这个关联后,直接援引了打击有组织犯罪的RICO法案,把两个工具视为同一犯罪阴谋的一部分,申请法院命令同步封杀。最终,超过200台命令与控制服务器被瘫痪,1.8万多台被感染的电脑脱离了犯罪控制。欧洲刑警组织还追回了多达2700万个被盗登录凭证,以及价值4700万美元的加密货币资产。
对普通用户来说,这消息其实挺实在的。虽然你可能没听过Amadey或StealC,但它们的攻击目标就是你的账号密码、浏览器保存的登录信息、甚至虚拟货币钱包。很多网站被黑后,访问者会被诱导下载伪装成浏览器插件的恶意软件,不知不觉就把家底交出去了。这次行动相当于拆掉了犯罪流水线上最繁忙的两个车间,短期内能减少一批针对个人电脑和网站的入侵。
当然,网络犯罪不会就此消失。欧洲刑警组织提到,另一个名为SocGholish的工具也被波及,它背后是俄罗斯黑客组织Evil Corp,主要通过感染WordPress网站传播。目前清理工作还在进行,网站管理员被建议立即修改密码、加强安全设置。这次行动涉及加拿大、丹麦、德国、荷兰、英国和美国等多个国家,算是近年来少有的精准协同。
一个值得留意的后续是:当这类“犯罪即服务”平台被端掉后,黑市上会不会很快出现替代品?还是说这次“断链”能真正抬高犯罪门槛,让那些依赖现成工具的小团伙更难下手?