俄羅斯勒索集團 Silent Ransom Group(研究人員亦稱 Luna Moth、Chatty Spider)的內部聊天紀錄本月在暗網外洩。紀錄顯示,集團不只靠電話釣魚入侵,還派「探員」親身走進美國律師行,用手指把檔案複製走,再向律師行開價勒索。
外洩了甚麼
一名身份不明的人士在 10 月初把壓縮檔放上一個 .onion 網站,名為「The Luna Moth Files」,沒有交代動機。網站稱檔案載有約 5700 條內部訊息,時間由 2025 年 8 月至 2026 年 9 月,並點名多名核心成員及探員,但這些身份未經證實。
區塊鏈分析公司 Chainalysis 檢視紀錄中的加密貨幣地址,指部分錢包與已知的 Silent Ransom Group 勒索案吻合,其中一個成員錢包的資金全數來自今年年中一筆逾 1000 萬美元的受害者付款;不過公司表示無法核實檔案的全部內容。
律師行如何被勒索
據《The Record》報道,紀錄中一段談判顯示,一間律師行的代表向勒索者表示,公司知道有人進入其紐約辦公室,把檔案複製到手指上。律師行高層其後批准以 100 萬美元了事,但要求對方證明所有副本已被銷毀。
紀錄約涉及 50 間機構,大多是律師行。集團自稱今年 4 至 9 月從 27 間公司收取約 2.07 億美元,Crystal Intelligence 表示無法核實這個數字,但追蹤到一個上游收款錢包歷來收過約 2675 枚比特幣。
探員從哪裏來
探員主要透過俄語招聘廣告招攬,廣告以每晚 300 美元或以上的「夜店推廣」、速遞或保安工作作招徠,應徵者其後被引導去做闖入辦公室的工作。集團首領 2 月估計,十個應徵者只有一個用得着;名單中甚至有一名 17 歲少年。
美國聯邦調查局(FBI)今年 5 月已發出警告,指有人冒充 IT 支援人員進入律師行,把檔案複製到 USB 手指。
更極端的計劃
聊天中亦討論過綁架高層或其家人、性勒索,以及 5 月時提出到海軍基地附近的同志酒吧招攬美國水兵,刺探「潛艇核力量」的情報。《The Record》表示無法證實這些計劃曾經付諸行動,紀錄中也沒有任何招攬成功或取得情報的證據。




No comments yet
提交留言即表示你已閱讀我們的私隱政策。