Uudelleen nimetty venäläiset lunastusohjelmaprojektit länsimaisten pakotteiden välttämiseksi: Raportti

Uudelleen nimetty venäläiset lunastusohjelmaprojektit länsimaisten pakotteiden välttämiseksi: Raportti

Blockchain Secret Service Company TRM Labs ilmoitti, että jotkut Venäjälle liittyvät suuret lunasohjelmien syndikaatit nimittivät toimintansa uudelleen vuonna 2022 länsimaiden pakotteiden välttämiseksi.

A New Report äskettäin julkaistu uudelleen tuotemerkki ja muut merkittävät toiminnot osoittivat merkittäviä muutoksia tietoverkkorikollisuuden ja DarkNet -markkinoiden (DNMS) alalla Venäjän marssiessa Ukrainaan.

Ransomware -operaattori nimettiin uudelleen pakotteiden välttämiseksi

Venäjän hyökkäyksen jälkeen Ukrainassa useat länsimaiset lainvalvontaviranomaiset määräsivät tiukempia pakotteita Venäjän lunastusohjelma -alustoja vastaan.

samanlainen, pakotteet Yhdysvaltain ulkomaisten omaisuuserien hallinnan (OFAC) asettamat ransomware -projektit vaativat tietulliaan, kun ne korvataan lainvalvontaviranomaiset.

niiden nimettömyyden vahvistamiseksi ketjun käyttäytymisen muutosten avulla, kaksi suurta lunnausohjelman syndikaatia, houkuttelevat bittiä ja Conti ovat rakentaneet toimintaansa.

TRM: n ketjun analyysin, avoimen lähdekoodin raporttien ja omistusoikeuden tietojen avulla tiedusteluyritys havaitsi, että Conti pysäytti alkuperäisen yrityksen ja rakenneuudeksi kolmeen pienemmässä ryhmässä, nimeltään Black Basta, Blackbyte ja Karakut. Ennen monipuolistamista Karakut oli Conti -operaattorin sivuprojekti.

Lockbit puolestaan nimitti toimintansa uudelleen Ukrainan hyökkäyksen jälkeen viime helmikuussa. Neljä kuukautta myöhemmin Syndika Lockbit 3.0 alkoi, joka ennusti sen apoliittisena ja keskittyi rahallisiin voittoihin.

"Lockbit -vaatimusta, että länsimaisia maihin tarkoituksella ei ollut tarkoituksellisesti hyökätä hyökkäykseen venäläisten yrityksiä koskevien länsimaisten pakotteiden mahdollisuus. Lisäksi Bitting Bit sanoi, että se oli kieltänyt hyökkäykset yrityksille kriittisen infrastruktuurin yhteydessä, todennäköisesti minimoimaan lainvalvontaviranomaisten ja mahdollisten rangaistusten huomion."

länsimaisilla pakotteilla ei ollut juurikaan vaikutusta DNMS: ään

Lisäksi TRM: n analyysi osoitti myös Merkittävä kasvu Venäjän puhuvien Darknet-markkinoita käytettäessä. DNMS: n vastaisten pakotteiden vuoksi rikolliset pakenivat alustoilla venäläisellä viitaten Länsi -lainvalvontaviranomaisten paeta.

Kaiken kaikkiaan Venäjän puhuvat DarkNet-markkinat kirjattiin useita kasvuvaiheita huhtikuun ja heinäkuun ja loka-joulukuun 2022 välillä. He olivat saavuttaneet yli 130 miljoonan dollarin myynnin vuoden loppuun mennessä.

.

Kommentare (0)