美國調查局(FBI)與全球執法機關合作,對臭名昭著的惡意軟體「Qakbot(又稱 Qbot/Quba)」幕後操盤手、俄羅斯人魯斯坦·加利亞莫夫(Rustam Galyamov)提出刑事起訴,並成功查扣價值達 2,400 萬美元的加密貨幣。根據美國司法部於 5 月 22 日(當地時間)發布的聲明,這起起訴屬於對網路勒索攻擊的大規模反制行動「行動終結者」(Operation Endgame)的一部分。
美國司法部指出,加利亞莫夫自 2008 年起營運 Qakbot 惡意軟體組織,藉此感染全球超過 70 萬台電腦,並支持多起重大勒索軟體攻擊,包括 Conti、Black Basta 以及 REvil 等。不法組織使用 Qakbot 竊取機密資訊、挾持系統要求「贖金」,受害單位遍及美國洛杉磯的小型牙科診所、內布拉斯加州的技術公司、威斯康辛州的製造商,甚至加拿大的房地產企業。
根據官方資訊,美國與法國、德國、荷蘭、丹麥、英國與加拿大執法單位協力調查,於 2023 年 8 月成功瓦解 Qakbot 控制的殭屍網路(botnet),並當場從加利亞莫夫處查扣包括逾 170 枚比特幣(BTC),以及總值超過 400 萬美元的泰達幣(USDT)與美元穩定幣(USDC)。
儘管被查緝,加利亞莫夫仍繼續犯案。他至 2025 年 1 月都還透過「垃圾信轟炸」(Spam Bomb)等手法,誘導受害者開啟惡意郵件並讓駭客入侵系統。FBI 最終在「行動終結者」第二階段中,額外從他手中查獲 30 枚比特幣以及價值 70 萬美元的泰達幣(USDT)。
評論:本次查扣行動顯示,美國當局正加強透過追蹤「加密貨幣」活動來瓦解跨國網路犯罪。FBI 洛杉磯分局副局長阿克希爾·戴維斯(Akil Davis)表示:「不管這類網路犯罪分子身在何處,我們都會不懈追蹤其行蹤並將其繩之以法。」
司法部亦表示,這批總值逾 2,400 萬美元的加密貨幣將正式沒收,預計返還予受害者。若加利亞莫夫最終被定罪,他最高可能面臨 25 年聯邦監禁刑期。
這起案例只是近年美國大規模掃蕩「加密貨幣」相關網路犯罪的其中一例。2024 年 12 月,美國就曾起訴與 LockBit 勒索軟體有關的俄羅斯—以色列籍駭客羅斯提斯拉夫·潘涅夫(Rostislav Panin),他涉嫌編寫勒索惡意碼並協助攻擊者洗錢,相關資產逾 23 萬美元。同樣在 2025 年 5 月,又有 12 名年輕嫌犯因涉嫌經營價值達 2.63 億美元的加密貨幣詐騙集團而遭起訴,集團資金還曾用於購買私人大型噴射機與豪車。
此外,美國亦正追查 Tornado Cash 混幣協議的開發者羅曼·史托姆(Roman Storm),他涉入數十億美元規模的非法「加密貨幣」洗錢行為。
評論:美國執法機構對「加密貨幣」犯罪采取零容忍態度,這不僅震懾潛在犯罪者,也加速促使市場在交易透明與監管合規方面的成熟。
留言 0