美国司法部启动没收程序追缴与新型勒索软件组织"混沌"相关的230万美元比特币
事件概述
美国司法部近日针对一个名为"混沌"的勒索软件组织成员提交民事没收诉讼,拟追缴价值逾230万美元的比特币资产。联邦调查局达拉斯分局已于2025年4月查扣这些资金,这些比特币来自一个代号为"Hors"的嫌疑人控制的电子钱包。
混沌勒索软件组织特征
网络安全公司思科塔洛斯的研究人员发现,这个自2025年2月开始活跃的勒索软件即服务(RaaS)组织,具有跨平台攻击能力,能够针对Windows、Linux、ESXi和NAS系统实施数据加密勒索。该组织通过双重勒索手段施压受害者:既加密文件又威胁公开敏感数据。
司法程序细节
根据德克萨斯州北区检察官办公室披露,联邦调查局于2025年4月15日扣押了20.2891382枚比特币。这些数字货币在提起诉讼时市值已从最初的170万美元增值至240万美元。调查人员通过关联Electrum钱包的恢复助记词成功控制了涉案资金,但具体技术细节未予公开。
涉案人员行为模式
起诉书指控"Hors"在德克萨斯州北部等多个司法辖区实施犯罪,其作案手法包括:加密受害者设备中的敏感数据,要求支付加密货币作为恢复访问权限和避免数据泄露的代价。检方认为这些比特币涉及洗钱和针对受保护计算机的勒索攻击等违法行为。
混沌组织的运营架构
安全分析显示,该组织采用勒索软件即服务模式,允许其他犯罪者租赁其开发的跨平台攻击工具,并按比例分成赎金收益。虽然与早期同名勒索软件构建器无关,但研究者认为该组织刻意借用名称增加溯源难度。
司法部近期追缴行动
近期司法部门持续加强加密货币犯罪打击力度:本月协助稳定币发行方追回与政治募捐骗局相关的4.03万美元;6月对涉及"杀猪盘"诈骗的2.25亿美元泰达币发起民事没收;此前更成功追回2016年Bitfinex交易所被盗案中价值90亿美元的比特币。这些行动凸显执法机关与区块链企业的协同成效。