Ransom Cartel创始人获刑16年:RaaS黑产帝国的终结?
Ransom Cartel勒索软件即服务创始人Maksim Silnikau被判处16年监禁。该团伙2021-2023年间攻击至少18家企业,利用初始访问代理和加密货币混币器运营。分析其犯罪链条、REvil关联及防御建议。
💰 High 勒索软件
白俄罗斯籍男子Maksim Silnikau因创建并运营Ransom Cartel勒索软件即服务(RaaS)平台,于2026年8月5日被美国法院判处16年监禁。该平台在2021-2023年间攻击至少18家企业,通过购买初始访问权限、提供加密恶意软件和运营谈判面板,联合附属机构实施勒索并利用加密货币洗钱。
来源:The Hacker News | 2026-08-06 | 原文链接
🔍 关键发现
- Maksim Silnikau创建并运营Ransom Cartel RaaS,2021年至2023年间至少攻击18家公司,受害者遍布美国加州、纽约、内布拉斯加等州及海外。
- Silnikau通过初始访问经纪人购买被盗凭据,建立隐藏管理面板以监控攻击、谈判赎金和分成,并利用加密货币混币器洗白赃款。
- 法院判处其16年监禁,超过2024年REvil成员Vasinskyi的13年7个月刑期;其在新泽西州另有案件未决,两名同伙仍在逃。
⚔️ 攻击链分析
1. 在俄语网络犯罪论坛发布广告,招募附属机构并购买企业网络初始访问权限;2. 使用Ransom Cartel勒索软件加密受害者系统,通过隐藏面板监控攻击进度;3. 与受害者进行赎金谈判,按比例分成;4. 利用加密货币混币器洗钱,逃避追踪。
🚩 失陷指标 (IOC)
暂无公开IOC暂无公开IOC
🛡️ 缓解建议
- ✅ 加强初始访问防护:对企业远程访问服务实施多因素认证(MFA),及时修补边界设备漏洞,减少被初始访问经纪人入侵的风险。
- ✅ 部署勒索软件检测与响应机制:监控异常加密行为,定期备份关键数据并离线存储,确保快速恢复。
- ✅ 情报共享与威胁狩猎:关注暗网论坛中的RaaS招募和初始访问售卖信息,利用威胁情报平台进行主动狩猎。
涉及漏洞:[]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ Ransom Cartel与REvil勒索软件有何关系?
Unit 42分析发现Ransom Cartel持有REvil原始源码,但缺少其混淆引擎,因此不是简单“换皮”,两者可能存在部分关联。
❓ 该案件受害者主要分布在哪些地区?
起诉书显示2021-2023年间至少18家企业受害,包括美国加州、纽约、内布拉斯加等地,也有海外公司。
❓ 该判决对网络安全行业有何警示?
表明美国司法部门对RaaS运营者持续追诉,即使采用分层运营和境外逃避,也会面临长期监禁及引渡风险。