资讯内容

美国财政部制裁协助网络犯罪和技术窃取的俄罗斯防弹主机实体

美国财政部2025年7月1日宣布,依13694号行政令制裁全球防弹主机(bulletproof hosting BPH)服务提供商 Aeza Group,因其针对美国和世界各地受害者的网络犯罪活动方面的作用。BPH 服务提供商出售对专用服务器和其他计算机基础设施的访问,旨在帮助勒索软件( ransomware )行为者、个人信息窃取者(personal information stealers)和毒品供应商等网络犯罪分子逃避检测,并抵制执法部门破坏其恶意活动的企图。

总部位于俄罗斯圣彼得堡的 Aeza Group 为勒索软件和恶意软件组织提供 BPH 服务,例如 Meduza 和 Lumma 信息窃取运营商,这些组织使用托管服务针对美国国防工业基地和技术公司,以及全球的其他受害者。信息窃取程序通常用于从受感染的受害者那里收集个人身份信息、密码和其他敏感凭据。然后,这些凭证通常会在暗网市场上出售以获取利润,使信息窃取运营商成为网络犯罪生态系统的关键部分。

Aeza Group 还托管了 BianLian 勒索软件、RedLine 信息窃取面板和俄罗斯非法药物暗网市场 BlackSprut。暗网毒品市场允许通过互联网匿名购买和运输毒品,使它们成为美国和全球毒品贩运的现况并不断增加的贡献者。根据财政部金融犯罪执法网络 (FinCEN) 及其关于芬太尼的补充咨询,犯罪组织利用暗网市场销售用于合成芬太尼和其他合成阿片类药物的前体化学品和制造设备,以及将芬太尼和其他麻醉品贩运到美国。

注:防弹主机(bulletproof hosting)是一种对用户发布内容不加限制的网络服务,通过技术手段规避法律审查与执法打击。其核心特征包括使用DNS重定向技术、Fast flux动态切换IP映射关系、快速流动技术切换IP地址,常部署于境外或监管宽松地区。该服务被广泛应用于僵尸网络命令控制、DDoS攻击基础设施构建、恶意软件分发等网络犯罪活动,形成包括域名匿名注册、攻击工具托管、非法内容传播在内的黑灰产技术链 (百度)