黑客、暗网、毒品市场背后的俄罗斯服务商 Aeza Group 遭制裁

深潮Publicado a 2025-07-10Actualizado a 2025-07-10

梳理 Aeza Group 的背景与运作模式,并结合链上反洗钱与追踪工具 MistTrack 的分析以还原其在犯罪生态中的角色。

作者:Lisa&Liz

编辑:Liz

背景

近期,美国财政部外国资产控制办公室(OFAC) 宣布制裁总部位于俄罗斯的 Aeza Group 及其关联实体,理由是该公司为勒索软件和信息窃取工具提供托管服务。

黑客、暗网、毒品市场背后的俄罗斯服务商Aeza Group遭制裁

(https://home.treasury.gov/news/press-releases/sb0185)

此次制裁涵盖Aeza Group 及其英国前台公司 Aeza International Ltd.、两家俄罗斯子公司(Aeza Logistic LLC 和 Cloud Solutions LLC)、四名高管(CEO Arsenii Penzev、总监 Yurii Bozoyan、技术总监 Vladimir Gast 以及管理人 Igor Knyazev),以及一个加密钱包(TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F)。

“网络犯罪分子仍严重依赖 Aeza Group 这样的防弹托管服务商,来发动破坏性勒索软件攻击、窃取美国技术并销售黑市毒品,”美国财政部负责反恐与金融情报的代理副部长 Bradley T. Smith 表示,“财政部将继续与英国及其他国际伙伴密切协作,坚定不移地揭示支撑这一犯罪生态的关键节点、基础设施与相关人员。”

这一制裁行动标志着国际执法机构正将打击重点从攻击者本身,延伸至其背后的技术基础设施和服务商。本文将梳理Aeza Group 的背景与运作模式,并结合链上反洗钱与追踪工具 MistTrack 的分析以还原其在犯罪生态中的角色。

Aeza Group 是谁?

黑客、暗网、毒品市场背后的俄罗斯服务商Aeza Group遭制裁

(https://www.pcmag.com/news/us-sanctions-russian-web-hosting-provider-aeza-for-fueling-malware)

Aeza Group 是一家总部位于俄罗斯圣彼得堡的防弹托管(BPH) 服务提供商,长期为勒索软件团伙、信息窃取工具(infostealers) 运营者以非法毒品交易平台等网络犯罪团伙提供专用服务器和匿名托管服务。

其客户包括:臭名昭著的信息窃取工具运营方如Lumma 和 Meduza,这些组织曾对美国国防工业基地和全球科技公司发动攻击;勒索软件与数据窃取团伙BianLian 和 RedLine;以及俄罗斯著名暗网毒品市场 Blacksprut。Aeza 不仅为 Blacksprut 提供托管服务,还参与其技术架构建设。根据 OFAC 披露,Blacksprut 被广泛用于芬太尼及其他合成毒品的全球分销,严重威胁公共安全。

MistTrack 分析

根据链上反洗钱与追踪平台 MistTrack 分析,被制裁地址(TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F)自 2023 年开始活跃,已累计接收超过 35 万美元的 USDT。

黑客、暗网、毒品市场背后的俄罗斯服务商Aeza Group遭制裁

根据MistTrack 分析,该地址与以下对象存在交互:

  • 向多个知名交易平台/ OTC 转出资产,如 Cryptomus、WhiteBIT 等,用于资金清洗;

  • 与被制裁实体关联,如Garantex、Lumma;

  • 与在Telegram 推广的信息盗窃即服务平台(Stealer-as-a-Service) 关联;

  • 与暗网毒品市场Blacksprut 相关地址关联。

黑客、暗网、毒品市场背后的俄罗斯服务商Aeza Group遭制裁

据MistTrack 交易对手功能分析,该地址的交互对象占比如下:

黑客、暗网、毒品市场背后的俄罗斯服务商Aeza Group遭制裁

黑客、暗网、毒品市场背后的俄罗斯服务商Aeza Group遭制裁

此外,我们还发现在7 月 2 日,Aeza 的 Telegram 仍在活跃,管理员发布备用网址,以防用户无法顺利登陆主站点:

黑客、暗网、毒品市场背后的俄罗斯服务商Aeza Group遭制裁

经查询,这两个备用网址的创建时间刚好为 OFAC 宣布制裁Aeza 的当日。

黑客、暗网、毒品市场背后的俄罗斯服务商Aeza Group遭制裁

结语

对Aeza Group 的制裁表明,全球监管正在将打击目标从攻击者,延伸到其背后的技术服务网络。托管商、匿名通信工具、支付通道,正成为合规打击的新焦点。对企业、交易所、服务商而言,KYC / KYT 不再是“选做题”,如果不慎与高风险对象产生业务关联,则可能面临连带制裁风险。

Lecturas Relacionadas

Interpretación de Informe de Investigación: El Sector Semiconductores Subió un 155%, Bernstein Dice que NVDA y AVGO Siguen "Absurdamente Baratas"

Análisis del informe: El sector de semiconductores subió un 155%, y Bernstein dice que NVDA y AVGO siguen "absurdamente baratas" Bernstein publicó una revisión trimestral del sector el 23 de junio. Su tesis central es que la IA es ahora el "único juego" que impulsa al sector, con fundamentales sólidos, aunque las valoraciones y la concentración de inversión están en máximos históricos. El índice SOX ha subido un 155,6% en el último año, impulsado principalmente por un crecimiento de los beneficios (EPS) del 75%, no por una burbuja de valoración. Bernstein recomienda **NVDA y AVGO** (calificación: "Outperform"), considerándolas los principales beneficiarios de la cadena de suministro de IA. A pesar del fuerte desempeño del sector, estas acciones han tenido un rendimiento relativamente atrasado este año. El analista Stacy Rasgon las describe como "absurdamente baratas", señalando que NVDA cotiza a un P/E de 25x para 2027 frente al 34x del sector, y que AVGO tiene un camino claro hacia los 100.000 millones de dólares en ingresos relacionados con la IA para 2030. **AMD** fue actualizada a "Outperform" debido a su oportunidad dual en GPU para IA y CPU. Por el contrario, **QCOM** mantiene una calificación "Market-Perform" debido a la debilidad persistente en el mercado de smartphones, que presiona su negocio principal. Los fabricantes de equipos semiconductores (como AMAT, LRCX, KLAC) siguen siendo favorecidos ("Outperform") por la fuerte demanda de construcción de capacidad. Sin embargo, Bernstein es cauteloso con los chips analógicos (ADI, TXN, calificación "Market-Perform"), cuyas valoraciones parecen elevadas. El informe advierte sobre dos riesgos clave: 1) La **congestión** del sector está en niveles históricamente altos. 2) Los niveles de **inventario** siguen siendo elevados, lo que podría generar presión si la demanda flaquea. La conclusión es que, en este entorno, la selección de acciones individuales es más crucial que nunca.

marsbitHace 44 min(s)

Interpretación de Informe de Investigación: El Sector Semiconductores Subió un 155%, Bernstein Dice que NVDA y AVGO Siguen "Absurdamente Baratas"

marsbitHace 44 min(s)

Entrevista de 10,000 palabras con el CEO de Anthropic: Cuando la IA se convierte en un arma súper potente, ¿cómo encontrar el equilibrio entre negocios y seguridad?

**Fuente:** Bloomberg **Resumen de la entrevista al CEO de Anthropic, Dario Amodei** Dario Amodei, CEO de Anthropic, habla sobre la trayectoria de su empresa en el centro del universo de la IA. Explica que su enfoque en aplicaciones empresariales (como Claude Code y Claude Cowork) se debe a su compatibilidad con sus valores de seguridad y responsabilidad, a diferencia de los modelos de negocio orientados al consumo. Reconoce que la IA podría eliminar muchos trabajos de cuello blanco junior, pero subraya la necesidad de una transición manejada y de que las empresas busquen una "suma positiva" utilizando las ganancias de eficiencia para nuevas tareas. Amodei aborda su salida de OpenAI, citando diferencias en valores y una falta de confianza. Aunque compite con empresas como OpenAI y Google, enfatiza la importancia de la colaboración en seguridad entre actores confiables para elevar los estándares de la industria. En cuanto a la seguridad nacional, justifica el trabajo de Anthropic con el Departamento de Defensa de EE. UU. como una necesidad para contrarrestar amenazas de regímenes autoritarios, pero establece límites claros, como no participar en vigilancia masiva o armas autónomas. También explica la decisión de no lanzar públicamente el potente modelo "Mythos", considerado un "súper arma" cibernética, hasta que existan salvaguardias defensivas más robustas. Finalmente, Amodei discute los riesgos a largo plazo de la IA y la necesidad de un equilibrio de poder entre el sector privado y la regulación gubernamental para gestionar esta tecnología transformadora de manera segura.

marsbitHace 55 min(s)

Entrevista de 10,000 palabras con el CEO de Anthropic: Cuando la IA se convierte en un arma súper potente, ¿cómo encontrar el equilibrio entre negocios y seguridad?

marsbitHace 55 min(s)

Trading

Spot
Futuros
活动图片