駭客、暗網、毒品市場背後的俄羅斯服務商Aeza Group遭制裁

美國財政部外國資產管制辦公室(OFAC)宣布制裁俄羅斯防彈託管服務商Aeza Group及其關聯實體,指控其為勒索軟體、資訊竊取工具及暗網毒品市場提供技術支持。以下是核心要點:

  • 制裁對象:包括Aeza Group、其英國前台公司Aeza International Ltd.、兩家俄羅斯子公司、四名高階主管及一個加密錢包地址。
  • 犯罪關聯:Aeza Group長期為Lumma、Meduza等資訊竊取工具、BianLian和RedLine等勒索軟體團夥,以及暗網毒品市場Blacksprut提供託管服務,後者涉及芬太尼等合成毒品的全球分銷。
  • 鏈上分析:被制裁的加密錢包地址自2023年起活躍,累計接收超過35萬美元USDT,資金流向包括Cryptomus、WhiteBIT等交易平台,並與Garantex、Lumma等受制裁實體及Telegram上的資訊盜竊服務平台有關聯。
  • 制裁後動向:Aeza Group在Telegram發布備用網址,顯示其試圖規避制裁,備用網址創建時間與制裁宣布同日。
  • 國際執法趨勢:此次制裁反映全球監管正將打擊範圍擴展至犯罪背後的技術服務網絡,強調企業需加強KYC/KYT合規以避免連帶風險。
總結

作者:Lisa&Liz

編輯:Liz

背景

近期,美國財政部外國資產管制辦公室(OFAC) 宣布製裁總部位於俄羅斯的Aeza Group 及其關聯實體,理由是該公司為勒索軟體和資訊竊取工具提供託管服務。

駭客、暗網、毒品市場背後的俄羅斯服務商Aeza Group遭制裁

 (https://home.treasury.gov/news/press-releases/sb0185)

此次製裁涵蓋Aeza Group 及其英國前台公司Aeza International Ltd.、兩家俄羅斯子公司(Aeza Logistic LLC 和Cloud Solutions LLC)、四名高階主管(CEO Arsenii Penzev、總監Yurii Bozoyan、技術總監Vladimir Gast 以及管理人Igor Knyazev),以及一個加密錢包(TU4QCDFRKAZ14100)。

「網路犯罪分子仍嚴重依賴Aeza Group 這樣的防彈託管服務商,來發動破壞性勒索軟體攻擊、竊取美國技術並銷售黑市毒品,」美國財政部負責反恐與金融情報的代理副部長Bradley T. Smith 表示,「財政部將繼續與英國及其他國際夥伴密切協作,堅定不移地揭示支撐這一犯罪生態的關鍵節點、基礎設施與相關人員。」

這項制裁行動標誌著國際執法機構正將打擊重點從攻擊者本身,延伸到背後的技術基礎設施和服務商。本文將梳理Aeza Group 的背景與運作模式,並結合鏈上反洗錢與追蹤工具MistTrack 的分析以還原其在犯罪生態中的角色。

Aeza Group 是誰?

駭客、暗網、毒品市場背後的俄羅斯服務商Aeza Group遭制裁

 (https://www.pcmag.com/news/us-sanctions-russian-web-hosting-provider-aeza-for-fueling-malware)

Aeza Group 是一家總部位於俄羅斯聖彼得堡的防彈託管(BPH) 服務供應商,長期為勒索軟體集團、資訊竊取工具(infostealers) 業者以非法毒品交易平台等網路犯罪集團提供專用伺服器和匿名託管服務。

其客戶包括:臭名昭著的資訊竊取工具營運方如Lumma 和Meduza,這些組織曾對美國國防工業基地和全球科技公司發動攻擊;勒索軟體與資料竊取團夥BianLian 和RedLine;以及俄羅斯著名暗網毒品市場Blacksprut。 Aeza 不僅為Blacksprut 提供託管服務,也參與其技術架構建置。根據OFAC 披露,Blacksprut 被廣泛用於芬太尼及其他合成毒品的全球分銷,嚴重威脅公共安全。

MistTrack 分析

根據鏈上反洗錢與追蹤平台MistTrack 分析,被制裁地址(TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F)自2023 年開始活躍,已累計接收超過35 萬美元的USDT。

駭客、暗網、毒品市場背後的俄羅斯服務商Aeza Group遭制裁

根據MistTrack 分析,該位址與下列物件有交互作用:

  • 向多個知名交易平台/ OTC 轉出資產,如Cryptomus、WhiteBIT 等,用於資金清洗;
  • 與受制裁實體關聯,如Garantex、Lumma;
  • 與在Telegram 推廣的資訊盜竊即服務平台(Stealer-as-a-Service) 關聯;
  • 與暗網毒品市場Blacksprut 相關地址關聯。

駭客、暗網、毒品市場背後的俄羅斯服務商Aeza Group遭制裁

根據MistTrack 交易對手功能分析,該位址的互動物件佔如下:

駭客、暗網、毒品市場背後的俄羅斯服務商Aeza Group遭制裁

駭客、暗網、毒品市場背後的俄羅斯服務商Aeza Group遭制裁

此外,我們還發現在7 月2 日,Aeza 的Telegram 仍在活躍,管理員發布備用網址,以防用戶無法順利登陸主網站:

駭客、暗網、毒品市場背後的俄羅斯服務商Aeza Group遭制裁

經查詢,這兩個備用網址的創建時間剛好為OFAC 宣布製裁Aeza 的當日。

駭客、暗網、毒品市場背後的俄羅斯服務商Aeza Group遭制裁

結語

對Aeza Group 的製裁表明,全球監管正在將打擊目標從攻擊者,延伸到背後的技術服務網路。託管商、匿名通訊工具、支付通道,正成為合規打擊的新焦點。對企業、交易所、服務商而言,KYC / KYT 不再是“選做題”,如果不慎與高風險對象產生業務關聯,則可能面臨連帶制裁風險。

分享至:

作者:慢雾科技

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:慢雾科技如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
6分鐘前
11分鐘前
38分鐘前
43分鐘前
1小時前
1小時前

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读