作者:Lisa&Liz
編輯:Liz
背景
近期,美國財政部外國資產管制辦公室(OFAC) 宣布製裁總部位於俄羅斯的Aeza Group 及其關聯實體,理由是該公司為勒索軟體和資訊竊取工具提供託管服務。

(https://home.treasury.gov/news/press-releases/sb0185)
此次製裁涵蓋Aeza Group 及其英國前台公司Aeza International Ltd.、兩家俄羅斯子公司(Aeza Logistic LLC 和Cloud Solutions LLC)、四名高階主管(CEO Arsenii Penzev、總監Yurii Bozoyan、技術總監Vladimir Gast 以及管理人Igor Knyazev),以及一個加密錢包(TU4QCDFRKAZ14100)。
「網路犯罪分子仍嚴重依賴Aeza Group 這樣的防彈託管服務商,來發動破壞性勒索軟體攻擊、竊取美國技術並銷售黑市毒品,」美國財政部負責反恐與金融情報的代理副部長Bradley T. Smith 表示,「財政部將繼續與英國及其他國際夥伴密切協作,堅定不移地揭示支撐這一犯罪生態的關鍵節點、基礎設施與相關人員。」
這項制裁行動標誌著國際執法機構正將打擊重點從攻擊者本身,延伸到背後的技術基礎設施和服務商。本文將梳理Aeza Group 的背景與運作模式,並結合鏈上反洗錢與追蹤工具MistTrack 的分析以還原其在犯罪生態中的角色。
Aeza Group 是誰?

(https://www.pcmag.com/news/us-sanctions-russian-web-hosting-provider-aeza-for-fueling-malware)
Aeza Group 是一家總部位於俄羅斯聖彼得堡的防彈託管(BPH) 服務供應商,長期為勒索軟體集團、資訊竊取工具(infostealers) 業者以非法毒品交易平台等網路犯罪集團提供專用伺服器和匿名託管服務。
其客戶包括:臭名昭著的資訊竊取工具營運方如Lumma 和Meduza,這些組織曾對美國國防工業基地和全球科技公司發動攻擊;勒索軟體與資料竊取團夥BianLian 和RedLine;以及俄羅斯著名暗網毒品市場Blacksprut。 Aeza 不僅為Blacksprut 提供託管服務,也參與其技術架構建置。根據OFAC 披露,Blacksprut 被廣泛用於芬太尼及其他合成毒品的全球分銷,嚴重威脅公共安全。
MistTrack 分析
根據鏈上反洗錢與追蹤平台MistTrack 分析,被制裁地址(TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F)自2023 年開始活躍,已累計接收超過35 萬美元的USDT。

根據MistTrack 分析,該位址與下列物件有交互作用:
- 向多個知名交易平台/ OTC 轉出資產,如Cryptomus、WhiteBIT 等,用於資金清洗;
- 與受制裁實體關聯,如Garantex、Lumma;
- 與在Telegram 推廣的資訊盜竊即服務平台(Stealer-as-a-Service) 關聯;
- 與暗網毒品市場Blacksprut 相關地址關聯。

根據MistTrack 交易對手功能分析,該位址的互動物件佔如下:


此外,我們還發現在7 月2 日,Aeza 的Telegram 仍在活躍,管理員發布備用網址,以防用戶無法順利登陸主網站:

經查詢,這兩個備用網址的創建時間剛好為OFAC 宣布製裁Aeza 的當日。

結語
對Aeza Group 的製裁表明,全球監管正在將打擊目標從攻擊者,延伸到背後的技術服務網路。託管商、匿名通訊工具、支付通道,正成為合規打擊的新焦點。對企業、交易所、服務商而言,KYC / KYT 不再是“選做題”,如果不慎與高風險對象產生業務關聯,則可能面臨連帶制裁風險。
