FBI围剿ALPHV勒索软件组织遭反攻
本周二 ,勒索美国司法部宣布FBI成功捣毁了ALPHV(BlackCat 、软件黑猫)勒索软件组织的组织遭反服务器,并通过前期监控缴获了大量解密密钥。勒索但ALPHV发动反攻并声称FBI的软件围剿给数千个受害者带来了灾难性的后果 。

12月7日 ,组织遭反ALPHV的勒索网站突然停止工作(包括其Tor谈判网站和数据泄露站点),当时ALPHV的软件管理员声称网站停机是因为“托管问题”,直至周二司法部发公告证实 ,建站模板组织遭反FBI成功侵入并捣毁了ALPHV的勒索基础设施。
据报道 ,软件过去几个月中FBI取得了ALPHV基础设施的组织遭反访问权,悄悄监控其操作同时窃取了解密密钥 。勒索FBI用这些解密密钥免费帮助500名勒索软件受害者恢复文件,软件节省了约6800万美元的组织遭反赎金。
此外,FBI还查封了ALPHV的数据泄露网站的域名 ,该网站现在显示一条横幅 ,云计算表明该网站已经被国际执法行动查封:

FBI表示 ,他们识别并收集了946个Tor站点的公钥/私钥对,ALPHV勒索软件组织使用这些站点来托管赎金谈判站点和数据泄漏站点 。
据Bleepingcomputer报道 ,自从ALPHV的服务器遭到破坏后,其附属机构就不再使用Tor站点的谈判网站,通过电子邮件直接联系受害者。这表明犯罪团伙已经意识到ALPHV基础设施已被执法部门破坏,继续使用会带来风险 。
另一个勒索软件巨头LockBit则“乘火打劫”,向ALPHV的免费模板附属机构发出加盟要求。
ALPHV发动反攻“清剿活动”的战果似乎并未如美国司法部公告所描述的那般辉煌。本周二下午 ,ALPHV发动反攻夺回了数据泄露站点(因为ALPHV和FBI都有站点私钥)。
被ALPHV夺回的数据泄漏站点
更糟糕的是,ALPHV宣称FBI的行动给受害者造成了灾难性的后果 :“FBI在过去半个月内获得了约400家公司的解密密钥 ,亿华云但(清剿活动)导致3000家受害公司永远失去了解密密钥。”
而且,被激怒的ALPHV还宣布,将取消对附属机构的所有限制,现在这些机构可以无差别攻击任何组织 ,包括关键基础设施 。
值得注意的是 ,这是ALPHV第三次“反围剿”。2020年8月 ,服务器租用DarkSide攻击殖民地管道后迫于执法行动的压力于2021年5月关闭。2021年7月31日 ,DarkSide更名为BlackMatter后回归 ,但被Emsisoft利用漏洞创建解密器并查封服务器,导致其于同年11月再次关闭 。2021年11月,BlackMatter更名为BlackCat/ALPHV后重出江湖并肆虐至今 。
因此,即便FBI此次“围剿”获得成功 ,也能难阻止ALPHV再次改头换面 ,重操旧业 。
相关文章

黑客‘劫持’了一颗卫星,用它直播黑客大会和放电影,并且还完全合法?
有这么一群黑客,他们「劫持」了一颗加拿大卫星,用它进行直播黑客大会,还放映黑客电影。并且他们做的这一切还完全合法!周六,在拉斯维加斯举行的DEF CON黑客大会上,一个名为Shadytel的黑客爱好2025-12-07
wps表格是一款非常好用的软件,很多小伙伴都在使用。如果我们希望在电脑版WPS文档中显示批注与文字的连接线,方便对应查看,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需要进行几个非常2025-12-07
佳能24一35镜头的全面评测(探索佳能24一35镜头的卓越表现和多样应用领域)
在摄影领域,佳能Canon)一直以来都是备受赞誉的品牌之一。佳能24一35镜头作为其出色的成果之一,以其优秀的成像质量和出色的性能备受摄影爱好者的追捧。本文将对佳能24一35镜头进行全面评测,揭示它的2025-12-07
金山毒霸是大部分用户很熟悉的一款反病毒软件,其中操作界面是很简洁的,能够帮助用户一键加速提高电脑速度,并深度清理电脑垃圾,让用户的电脑在安全的环境下被使用,因此金山毒霸软件受到了不少用户的喜欢,当用户2025-12-07
Bandook RAT新变种向Windows发起网络钓鱼攻击
Securityaffairs网站消息,Fortinet的研究人员发现了一种新的名为Bandook的远程访问变种木马RAT),近日,威胁攻击者利用该木马对Windows用户发起了网络钓鱼攻击。该木马最2025-12-07
电脑主机配置和安装教程(从零开始学习电脑主机配置和安装,让你的电脑运行更流畅)
在当今科技快速发展的时代,电脑已成为我们生活中不可或缺的工具。想要让电脑运行更流畅,配置和安装主机是至关重要的环节。本文将为大家详细介绍电脑主机的配置和安装教程,让你轻松打造一个高效办公利器。1.如何2025-12-07

最新评论