16 岁少年幕后主使?KillSec 勒索团伙全球覆灭始末
核心要点
欧洲刑警组织联合多国执法机构开展“KillSwitch行动”,逮捕包括16岁罗马尼亚少年在内的多名嫌疑人,查封110TB数据,重创KillSec勒索软件团伙。
据 Woofun AI 消息, 勒索软件团伙的全球运营网络遭遇毁灭性打击,其核心架构被彻底拆解。西班牙警方在阿利坎特逮捕了一名 16 岁的罗马尼亚籍少年,该未成年人被指认为这一庞大犯罪组织的幕后主使及管理员。
与此同时,欧洲刑警组织协同多国力量查封了关键服务器与数据泄露站点,成功截获至少 110TB 的被盗数据,标志着针对该团伙的跨国围剿取得决定性突破。
此次行动代号'KillSwitch 行动',由汉堡州刑事警察局及当地检察官于 9 月 30 日牵头启动,旨在清算全球约 1000 起疑似攻击事件,其中 500 起已确认为真实发生的网络犯罪。执法范围覆盖西班牙、希腊、罗马尼亚和英国,共搜查 8 处场所。
值得注意的是,司法追责已延伸至大西洋彼岸。居住在英国的荷兰籍嫌疑人 (网名'')因涉嫌未经授权侵入计算机系统、破坏受保护计算机及发送勒索信息,于 9 月 16 日在波多黎各被联邦大陪审团起诉。美国联邦调查局网络犯罪部门在 2026 年 10 月 1 日通过@FBISanJuan 账号宣布,该团伙的数据泄露网站已被控制,防止了进一步的数据外泄。Eltibrizi 在两周后被捕,目前面临引渡,最高可判处 10 年刑期。
Woofun AI 整理数据显示,该团伙作案手法极其恶劣,例如在 2025 年 3 月对波多黎各发起攻击时,公布了被盗患者数据样本并设定 7 天倒计时,因未获回应,最终将约 180GB 数据公之于众。起诉书还列出了加利福尼亚州、华盛顿州和路易斯安那州发生的类似攻击案例,揭示了其跨地域作案的广泛性。
从技术运作模式来看,KillSec 及其变体 cryptoKillSec 自 2024 年左右开始活跃,主要利用软件漏洞及防护薄弱的云存储系统接入点,侵入组织内部并复制数据至自有服务器。该团伙采用典型的'双重勒索'策略:先加密受害者服务器,再威胁若因拥有备份而拒绝付款,便将数据公开。赎金通常要求以加密货币支付。瑞士联邦警察指出,该团伙还会利用人工智能构建和维护勒索基础设施,并精准识别潜在受害者。
目前,警方已控制 5 台核心服务器,相关域名被重定向至查封页面。欧洲网络犯罪中心正协助追踪加密货币所得。瑞士检察官自 2025 年 7 月起,针对 2023 年 10 月至 2025 年 6 月期间针对瑞士企业的攻击展开深入调查。谷歌研究人员也揭示了黑客操控人工智能代理的多种手段,进一步印证了该团伙在技术层面的进化。
此次打击行动对受害方而言虽迟但到,但损失已然造成。在英国,已有 28 家企业沦为受害者。东部地区特别行动小组在曼彻斯特的莱文斯赫尔姆逮捕了一名 25 岁男子,其涉嫌与受害者协商赎金。约翰·柯林森警长强调,勒索软件导致巨大的经济损失、运营中断及公众信任度下降。除上述人员外,英国和罗马尼亚各有一名二十多岁嫌疑人落网。第四名嫌疑人是一名开发者,他在 8 月刚满 18 岁,部分犯罪行为发生时仍属未成年人,虽身份已锁定但尚未被捕。
这一系列抓捕行动不仅瓦解了 KillSec 的当前运营能力,也为后续追踪资金流向和恢复数据提供了关键线索。

评论
暂无评论