Renombrado proyectos de ransomware ruso para evitar sanciones occidentales: informe
Renombrado proyectos de ransomware ruso para evitar sanciones occidentales: informe
La compañía del servicio secreto de blockchain TRM Labs anunció que algunos sindicatos de ransomware grandes asociados con Rusia renombraron sus actividades en 2022 para evitar las sanciones de los países occidentales.
Según A Nuevo informe El cambio de marca recientemente publicado y otras actividades significativas mostraron cambios notables en el campo del delito cibernético y los mercados de Darknet (DNM) después de que Rusia entró en Ucrania.
Operador de ransomware renombrado para evitar sanciones
Después de la invasión rusa en Ucrania, varias autoridades de aplicación de la ley occidentales impusieron sanciones más estrictas contra las plataformas de ransomware rusas.
similar, sanciones Los proyectos de ransomware impuestos por la Oficina de Control de activos extranjeros de los Estados Unidos (OFAC) de la popular plataforma Darknet Hydra exigieron su peaje cuando obtienen la compensación autoridades de aplicación de la ley.
Para fortalecer su anonimato a través de cambios en el comportamiento en la cadena, dos sindicatos de ransomware grandes, atrayendo bit y conti han estructurado sus actividades.
A través del análisis en la cadena de TRM, informes de código abierto e información patentada, la compañía de inteligencia descubrió que Conti detuvo a su compañía original y se reestructuró en tres grupos más pequeños llamados Black Basta, Blackbyte y Karakut. Antes de la diversificación, Karakut era un proyecto paralelo del operador Conti.
Lockbit, por otro lado, renombró sus actividades desde la invasión de Ucrania en febrero pasado. Cuatro meses después, el Syndika Lockbit 3.0 comenzó, que lo pronosticó como apolítico y se centró en las ganancias monetarias.
"La afirmación de Lockbit de que no tenía la intención de atacar intencionalmente a los países occidentales podría haber sido motivado por la posibilidad de sanciones occidentales contra las empresas rusas. Además, atraer bit dijo que había prohibido los ataques contra las empresas en relación con la infraestructura crítica para minimizar el riesgo de la atención de las autoridades de la ley y las posibles sanciones", dijo TRM.
Las sanciones occidentales tuvieron poca influencia en los DNM
Además, el análisis de TRM también mostró crecimiento significativo cuando se usa los mercados de DarkNet de habla rusa. Debido a las sanciones contra los DNM, los delincuentes huyeron en plataformas con una referencia rusa para escapar de la policía occidental.
En general, los mercados de DarkNet de habla rusa registraron varias fases de crecimiento entre abril-juli y octubre a diciembre de 2022. Habían logrado ventas de más de $ 130 millones para fin de año.
.
Kommentare (0)