
澳洲當局於8月26日控告兩名西澳男子,此前他們曾聯合調查涉嫌的TeamPCP網路犯罪集團。
澳洲聯邦警察對21歲的Ruben Ian Thomson和23歲的Louis Michael Gaebler共提出14項指控。根據澳洲廣播公司報導,兩人於8月27日出席伯斯地方法院。
這次行動涉及澳洲聯邦警察(AFP)、聯邦調查局(FBI)和西澳警察部隊。當局在Cottesloe、Hamilton Hill和Mandurah的物業執行了搜查令。
警方聲稱該集團入侵了超過1,000個組織,獲取了超過500,000個憑證,並移除了至少300 gigabytes的資料。被告尚未定罪,這些指控仍為初步指控。
澳洲聯邦警察在其官方聲明中表示,這項聯合調查於四月展開,此前多家網路安全公司提供了關於透過開源儲存庫分發的惡意軟體的情報。
調查人員聲稱,TeamPCP將惡意代碼植入其他開發者使用的合法軟體組件中。一旦整合到下游系統,據稱修改後的代碼使該集團得以未經授權地存取政府、學術界和私營部門的組織。
軟體供應鏈攻擊可能蔓延到託管原始受感染代碼的組織之外。一個受信任的組件可能被數百名開發者重複使用,導致一次修改就能影響許多不相關的系統。
澳洲當局估計,受影響組織的修復成本總計高達數億美元。該數字反映的是官方估計,而非已確認受害者遭受的實際財務損失。
澳洲聯邦警察表示,受感染的軟體使得憑證、認證資料和其他敏感資訊的竊取成為可能。然而,當局尚未公布受影響組織或軟體套件的完整清單。
警方聲稱這兩名男子是該行動的主要參與者,並因其角色收到了加密貨幣。當局表示,這些支付的價值仍在調查中。
官方聲明並未指明涉及的加密貨幣。它也未透露錢包地址、交易雜湊、混幣器、交易所或已確認的洗錢總額。
聲稱調查人員查扣了大量加密貨幣餘額或昂貴財產的報導,超出了澳洲聯邦警察公告中包含的細節。當局表示查扣了電子設備和其他物品,但並未為這些物品賦予數位資產價值。
Thomson面臨一項澳洲指控,涉及處理價值至少10萬澳元的金錢或財產,當局聲稱這些是犯罪所得。該罪行最高可判處20年監禁。該門檻僅描述了指控,並未確立最終涉及的金額。
當資金透過可識別的服務流動或與受監管的交易所互動時,區塊鏈交易可以協助調查人員。正如先前報導,澳洲當局沒收了近25枚比特幣和其他與2013年交易所竊案相關的資產。
美國司法部另案解封了針對Thomson的聯邦起訴書。檢察官指控他密謀違反《電腦詐欺和濫用法》以及從受保護的電腦獲取資訊。
這份美國起訴書涉及TeamPCP在2026年春季涉嫌發動的攻擊。檢察官聲稱惡意代碼掃描了下游系統,提取了敏感資訊並維持了持久存取。
司法部還聲稱TeamPCP利用被竊取的資訊發出勒索或敲詐要求。成員據稱提出不公布受害者資料以換取支付。這些說法尚未在法庭上得到證實。
每項美國罪行最高可判處五年徒刑,並處以最高25萬美元的罰款,或涉嫌總收益或受害者損失的兩倍。任何判決將由聯邦法官在定罪後決定。
美國的公告點名了Thomson,但並未宣布針對Gaebler的相應美國起訴書。在檢察官披露此案時,Thomson仍被澳洲當局拘留。
美國機構此前曾針對據稱用於轉換網路犯罪所得的基礎設施。在相關報導中,聯邦調查局查扣了九家被指控洗錢勒索軟體和投資詐欺所得的加密貨幣交易所。
澳洲聯邦警察表示,調查人員正在檢查大量查扣的資料和電子設備。這項工作可能幫助當局識別更多參與者、受害者和資金轉移。
警方尚未排除進一步逮捕或指控的可能性。他們也尚未宣布美國是否會尋求引渡Thomson,或等待澳洲訴訟程序推進。
調查的下一階段將涉及數位鑑識和加密貨幣支付記錄的檢查。檢察官必須分別證明每位被告的身份、角色、意圖以及與涉嫌活動的關聯。
潛在受害者應審查軟體依賴項、輪換已洩露的憑證並檢查認證日誌。澳洲組織可透過Report Cyber報告事件,而關注身份盜竊的個人可聯繫IDCARE。
此案未對加密貨幣市場產生經證實的反應。它涉及的是數位資產被指控用於支付,而非區塊鏈或加密貨幣協議中的漏洞。