Μετονομάστηκε σε ρωσικά έργα ransomware για να αποφευχθούν οι δυτικές κυρώσεις: αναφορά
Μετονομάστηκε σε ρωσικά έργα ransomware για να αποφευχθούν οι δυτικές κυρώσεις: αναφορά
Η εταιρεία blockchain secret Service Labs ανακοίνωσε ότι μερικά μεγάλα συνδικάτα ransomware που σχετίζονται με τη Ρωσία μετονομάστηκαν σε δραστηριότητες το 2022 για να αποφύγουν τις κυρώσεις των δυτικών χωρών.
Σύμφωνα με μια νέα αναφορά η πρόσφατα δημοσιευμένη ανακατασκευή και άλλες σημαντικές δραστηριότητες έδειξαν αξιοσημείωτες αλλαγές στον τομέα της εγκληματικότητας στον κυβερνοχώρο και των DarkNet Markets (DNMS) μετά τη Ρωσία στην Ουκρανία.
ransomware operator μετονομασμένο για να αποφευχθούν κυρώσεις
Μετά τη ρωσική εισβολή στην Ουκρανία, αρκετές δυτικές αρχές επιβολής του νόμου επέβαλαν αυστηρότερες κυρώσεις κατά των ρωσικών πλατφορμών ransomware.
Παρόμοια, κυρώσεις Τα έργα ransomware που επιβλήθηκαν από το αμερικανικό γραφείο ελέγχου ξένων περιουσιακών στοιχείων (OFAC) της δημοφιλούς πλατφόρμας DarkNet Hydra απαίτησε το φόρο τους όταν μεταβιβάζονται αρχές επιβολής του νόμου.
Για να ενισχυθεί η ανωνυμία τους μέσω αλλαγών στη συμπεριφορά της αλυσίδας, δύο μεγάλα συνδικάτων ransomware, προσελκύοντας BIT και Conti έχουν δομήσει τις δραστηριότητές τους.
Μέσω της ανάλυσης της αλυσίδας του TRM, των αναφορών ανοιχτού κώδικα και των ιδιόκτητων πληροφοριών, η εταιρεία πληροφοριών ανακάλυψε ότι η Conti σταμάτησε την αρχική της εταιρεία και αναδιαρθρώθηκε σε τρεις μικρότερες ομάδες που ονομάζονται Black Basta, Blackbyte και Karakut. Πριν από τη διαφοροποίηση, το Karakut ήταν ένα πλευρικό έργο από τον χειριστή Conti.
Το Lockbit, από την άλλη πλευρά, μετονομάστηκε σε δραστηριότητες από την εισβολή της Ουκρανίας τον περασμένο Φεβρουάριο. Τέσσερις μήνες αργότερα, ξεκίνησε το Syndika Lockbit 3.0, το οποίο το προβλέπει ως απολιτικό και επικεντρώθηκε στα νομισματικά κέρδη.
"Η αξίωση του Lockbit ότι δεν προοριζόταν να επιτεθεί σκόπιμα οι δυτικές χώρες θα μπορούσε να έχει κίνητρα από τη δυνατότητα των δυτικών κυρώσεων κατά των ρωσικών εταιρειών, προσελκύοντας το BIT ανέφερε ότι είχε απαγορεύσει τις επιθέσεις σε εταιρείες σε σχέση με τις κρίσιμες υποδομές, πιθανώς να ελαχιστοποιήσει τον κίνδυνο της προσοχής των αρχών επιβολής του νόμου και των πιθανών κυρώσεων", δήλωσε ο Trm.
Οι δυτικές κυρώσεις είχαν μικρή επιρροή στο DNMS
Επιπλέον, η ανάλυση του TRM έδειξε επίσης σημαντική ανάπτυξη κατά τη χρήση ρωσικών αγορών DarkNet. Λόγω κυρώσεων κατά των DNM, οι εγκληματίες έφυγαν σε πλατφόρμες με ρωσική αναφορά για να ξεφύγουν από την επιβολή του δυτικού νόμου.Συνολικά, οι ρωσικές αγορές Darknet κατέγραψαν αρκετές φάσεις ανάπτυξης μεταξύ Απριλίου-Ιουλίου και Οκτωβρίου-Δεκέμβριος 2022. Είχαν επιτύχει πωλήσεις άνω των 130 εκατομμυρίων δολαρίων μέχρι το τέλος του έτους.
.
Kommentare (0)