Ransom Cartel创始人获刑16年:RaaS黑产帝国的终结?

Ransom Cartel勒索软件即服务创始人Maksim Silnikau被判处16年监禁。该团伙2021-2023年间攻击至少18家企业,利用初始访问代理和加密货币混币器运营。分析其犯罪链条、REvil关联及防御建议。

💰 High 勒索软件

白俄罗斯籍男子Maksim Silnikau因创建并运营Ransom Cartel勒索软件即服务(RaaS)平台,于2026年8月5日被美国法院判处16年监禁。该平台在2021-2023年间攻击至少18家企业,通过购买初始访问权限、提供加密恶意软件和运营谈判面板,联合附属机构实施勒索并利用加密货币洗钱。

来源:The Hacker News | 2026-08-06 | 原文链接

🔍 关键发现

  • Maksim Silnikau创建并运营Ransom Cartel RaaS,2021年至2023年间至少攻击18家公司,受害者遍布美国加州、纽约、内布拉斯加等州及海外。
  • Silnikau通过初始访问经纪人购买被盗凭据,建立隐藏管理面板以监控攻击、谈判赎金和分成,并利用加密货币混币器洗白赃款。
  • 法院判处其16年监禁,超过2024年REvil成员Vasinskyi的13年7个月刑期;其在新泽西州另有案件未决,两名同伙仍在逃。

⚔️ 攻击链分析

1. 在俄语网络犯罪论坛发布广告,招募附属机构并购买企业网络初始访问权限;2. 使用Ransom Cartel勒索软件加密受害者系统,通过隐藏面板监控攻击进度;3. 与受害者进行赎金谈判,按比例分成;4. 利用加密货币混币器洗钱,逃避追踪。

🚩 失陷指标 (IOC)

  • 暂无公开IOC
  • 暂无公开IOC

🛡️ 缓解建议

  • ✅ 加强初始访问防护:对企业远程访问服务实施多因素认证(MFA),及时修补边界设备漏洞,减少被初始访问经纪人入侵的风险。
  • ✅ 部署勒索软件检测与响应机制:监控异常加密行为,定期备份关键数据并离线存储,确保快速恢复。
  • ✅ 情报共享与威胁狩猎:关注暗网论坛中的RaaS招募和初始访问售卖信息,利用威胁情报平台进行主动狩猎。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ Ransom Cartel与REvil勒索软件有何关系?

Unit 42分析发现Ransom Cartel持有REvil原始源码,但缺少其混淆引擎,因此不是简单“换皮”,两者可能存在部分关联。

❓ 该案件受害者主要分布在哪些地区?

起诉书显示2021-2023年间至少18家企业受害,包括美国加州、纽约、内布拉斯加等地,也有海外公司。

❓ 该判决对网络安全行业有何警示?

表明美国司法部门对RaaS运营者持续追诉,即使采用分层运营和境外逃避,也会面临长期监禁及引渡风险。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)