一名前微软工程师因替Reveton勒索软件从受害者手中收取赎金,以洗钱罪被判处18个月徒刑 。美国司法部(DoJ)周二表示,41岁的华盛顿州枫树谷居民Raymond Odigie Uadiale于今年3月被指控替Reveton勒索软件从受害者手中收取赎金,并一个月后认罪。
该勒索软件在受害者PC上运行并加密系统文件,然后在主屏幕上显示消息,声称用户下载色情影片等非法内容违反了联邦法律,必须支付赎金才可以解除勒索软件对电脑的锁定及解密文件等。由于消息使用FBI徽标,用户可能会受到惊吓以支付“罚款”以重新获得对其PC的访问权限。
这种策略似乎对Reveton勒索软件幕后操纵者有效,他们要求受害者通过购买GreenDot MoneyPak代金券支付赎金。案发在2012年至2013年间,比特币(BTC)不是一种常见的支付方式,更不用说用于病毒软件勒索。
与此后为人们所熟知的WannaCry不同,Reveton是一个早期勒索软件。它并没有对文件进行加密,只是以全屏界面锁定了屏幕,同时显示了勒索信息。一旦购买,将指示受害者将代金券帐号输入“FBI”主屏幕以寻求解锁,Uadiale随后使用预付借记卡将MoneyPak资金清洗成现金。
收到赎金后,K!NG会将GreenDot MoneyPak优惠券存入Uadiale的银行账户。Uadiale将这些资金转换为Liberty Reserve数字货币并将其转回K!NG的Liberty Reserve账户。Uadiale会从中收取30%的资金,作为他的服务费用。
报道称,有来自18个国家的权威部门在2013年5月查封了Liberty Reserve服务器。目前执法部门仍在筛选被查获的数据,据称这些数据包含了近60亿美元洗钱活动的细节。
根据检察官的说法,Uadiale作为该勒索软件分销商,以自由储备金的形式发送了93640美元给位于英国的Reveton勒索软件幕后操纵者。
Uadiale于6月4日认罪,并被佛罗里达州法院判处共谋洗钱罪名。作为认罪协议的一部分,实质性洗钱的额外数量被取消。除了18个月的判决之外,这位前微软工程师还获得了三年的监外监视居住。
然而,值得注意的是,Uadiale在实施犯罪行为时,并未受雇于微软。相反,这位工程师是2012年至2013年期间是佛罗里达国际大学的研究生,也就是Reveton勒索软件发案率达到高峰的时期。他2014年结束了与K!NG的合作,并在微软入职。
本文综合自cnBeta、IT之家、安全内参报道
关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”
- 微软出来的员工,道德水平比谷歌差一大截的