一家专注于调查加密犯罪的区块链情报公司TRM Labs最新报告显示,自2024年4月以来,名为Embargo的勒索软件组织已成功实施多起攻击,累计窃取资金超过3420万美元,其中绝大多数来自美国实体机构。
根据TRM Labs发布的Insights报告,Embargo通过勒索软件即服务(RaaS)模式迅速扩张,目标涵盖美国多家医疗机构、商业服务企业及制造业公司。知名受害者包括联合药房、佐治亚州纪念医院、庄园医院以及爱达荷州韦瑟纪念医院,部分赎金要求高达130万美元。
TRM Labs指出,Embargo在技术架构和攻击策略上与曾引发全球关注的黑猫(ALPHV)高度相似,可能为其衍生或翻版。该组织不仅具备快速部署能力,还利用高风险加密货币交易所和中介钱包进行资金清洗,显著提升追踪难度。
尽管执法部门持续加强针对勒索软件支付的区块链分析能力,但攻击者仍在调整策略。目前,比特币仍是勒索软件团伙最常用的支付媒介,因其流动性强且交易记录可被部分混淆。同时,部分团伙转向使用门罗币等隐私币,以实现更高级别的匿名性。
Embargo采用典型的勒索软件即服务模式,向其他黑客提供攻击工具包,并按赎金比例收取佣金。这种分层运营结构降低了入行门槛,也加速了网络犯罪的扩散速度,形成稳定的地下产业链。
生成的图像:Midjourney