一名乌克兰黑客被指控制造“地狱机器”:他在瑞士的生活,以及与俄罗斯情报机构的联系。在苏黎世,一名男子正面临审判。调查人员认为,他是混合战争战略的一部分;而他本人坚称无罪。
警方突袭了阿尔乔姆·梅利尼克在巴塞尔近郊的住所时,他正在完善自己的最新软件。起诉书称,这名乌克兰黑客花了一年半时间开发这款计算机程序,目的是通过勒索那些信息技术防御薄弱的企业来牟取暴利。这款程序名为RMS,即“远程操控系统”。它通过感染文件劫持他人的计算机系统,进行不被察觉的远程控制,窃取机密数据,并阻止企业访问这些数据。
这一过程高效得令人惊讶,受害者常常别无选择,只能支付高达数百万的赎金以解锁数据。苏黎世网络犯罪检察官安德烈亚斯·波波夫称这款软件为“具有巨大破坏潜力的地狱机器”。这并非梅利尼克被指开发的唯一软件,他至今坚决否认这些软件的犯罪用途。
梅利尼克住在一栋不起眼的白色公寓楼里,街道安静,树木成行。他在一家瑞士生物技术公司工作,开车只需5分钟。这名有家庭的男子被指控过着犯罪的“双重生活”。
这种双重生活在2021年10月的一个星期二早晨被打断。那天,巴塞尔乡村州警方逮捕了这名外表普通的程序员。他在瑞士生活已有7年。此次抓捕是国际行动的一部分,目标是一个臭名昭著的勒索软件团伙。欧洲刑警组织称,该团伙涉嫌在71个国家发动了1800次攻击。
调查人员认为,梅利尼克是这一网络犯罪的关键人物。在他的电脑上发现了多起网络犯罪的痕迹,线索还指向一名据称与俄罗斯联邦安全局有关联的男子。然而,梅利尼克表示,自己与这些指控毫无关系。“我从未开发过任何恶意软件。”他说。
程序员。被捕后,苏黎世地区法院的法庭座无虚席。这个在网络论坛上自称“天才”的男子弓着背走向座位。灰白长发扎成马尾,身穿白色Polo衫,看上去比实际年龄更老。他说自己在乌克兰长大,和母亲一起生活在基辅。父亲?“不认识。”他说,自己只有一个继父,关系很糟。具体怎么糟?“暴力,酗酒。”梅利尼克说完,短促地哼了一声。在面对指控时,他常常这样,一边发出不耐烦的鼻音,一边逐一否认。
苏黎世检方的起诉书称,梅利尼克在黑客团伙中扮演核心角色。他被指深度参与了多款恶意程序的开发,包括“Lockergoga”“Megacortex”和“RMS”。据称,截至被捕前,他因此获得了约50万瑞士法郎的报酬。
其中大部分款项至今下落不明。调查人员称,梅利尼克卷入的是勒索软件攻击。通过加密企业数据实施勒索,早已成为一个组织严密、利润丰厚的产业。这个领域分工明确:有人出资,有人组织,有人编写程序,也有人实施攻击并负责谈判。检方认为,乌克兰人梅利尼克负责技术环节,也就是攻击软件的编写和提供。不过,在其中一起案件中,他还被指亲自参与了攻击。这起案件,成为压垮他的关键一环。
受害者。施泰德铁路是瑞士一家重要的企业,生产轨道车辆,承诺“效率与可靠性”。但在2020年春天,公司的信息安全系统失守。网络犯罪分子利用真实用户凭证侵入公司内部系统,逐步掌控整个系统,最终加密了服务器上的数据。施泰德铁路员工在系统中看到的,不再是内部文件,而是一封勒索信:付款,否则你们的数据就没了。
这是该团伙典型的勒索软件攻击手法。但这次不同的是:内部数据不仅被加密,还被复制并窃走,以便进行第二轮勒索。施泰德铁路没有付款。随后,公司数据果然出现在暗网上。但犯罪分子犯了错。
失误。他们通过一个匿名化服务VIP72发起了攻击。VIP72承诺提供网络匿名性,把用户流量转接到世界各地看似无害的计算机上。然而,苏黎世执法人员通过向荷兰一台VIP72服务器发出司法协助请求,得以监听相关活动。
其中一个账户尤其引人注意。调查显示,至少有10次访问施泰德铁路内部数据的行为都来自这个账户,每次都是为准备和实施数据导出。这名黑客显然对VIP72的匿名能力深信不疑。有一次,他甚至直接通过自家网络接入这一服务,推测是误操作。就在那次操作中,这名嫌疑人在私人电脑上下载了几部电影和一款色情游戏。
警方由此锁定了他的IP地址,线索最终指向巴塞尔乡村州一栋白色出租公寓楼。“不知情的人”。在袭击施泰德铁路后,苏黎世法庭上,阿尔乔姆·梅利尼克低着头,双臂交叉。右手食指和中指不断拨弄左手拇指,接触内部文件?“不可能。”那个VIP72账户?“从没用过,也许只用过一次。”
他被控在至少7个国家针对10家公司发动勒索软件攻击。起诉书称,犯罪分子借此勒索到价值约450万瑞士法郎的比特币赎金。在法庭上,梅利尼克否认参与其中。他时常叹气、摊手,还会就技术细节纠正审判长。“如果我做过什么,那也是在我不知情的情况下。”他有一次这样说。另一次,他解释称,自己以为开发的是用于测试企业网络安全的软件。随后,他又表示,自己拿到的报酬其实是因为其他信息技术服务,但法庭称,对此没有任何证据支持。
不过,梅利尼克反复强调的一点是:他并不知道委托人是谁。对方始终匿名,“身份不明”。与联邦安全局的关联。奥列克桑德尔·叶列缅科是一名被通缉者。美国特勤局悬赏100万美元,征集有关这名乌克兰网络犯罪分子下落的线索。在一张通缉海报上,“在逃通缉犯”几个字下方,是一个脸色苍白、脸型圆润、留着胡茬的男子直视镜头。按照美国当局的说法,叶列缅科是多起针对金融机构、引发广泛关注的黑客攻击幕后人物。
苏黎世检方称,叶列缅科最近被认为身在俄罗斯,并与俄罗斯国内安全机构联邦安全局存在关联。美国当局还表示,他的多名疑似同伙曾为联邦安全局工作。根据苏黎世方面的起诉书,叶列缅科本人还拥有一个由情报机构提供的掩护身份:“亚历山大·萨莫赫瓦洛夫”。
调查人员认为,正是这名背景可疑的人委托了阿尔乔姆·梅利尼克,并为其开发多种勒索软件变体支付报酬。两人据称有密切交流,在开发“RMS”软件时,还曾就程序应具备的功能列出详细的待办清单。仅“RMS”的开发一项,起诉书就称有数十万瑞士法郎流向梅利尼克,直到警方突然终止了这项工作。
热门跟贴