Renommé des projets de ransomware russe pour éviter les sanctions occidentales: Rapport

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

La Blockchain Intelligence Company, TRM Labs, a annoncé que certains grands syndicats de ransomwares associés à la Russie ont renommé leurs activités en 2022 pour éviter les sanctions des pays occidentaux. Selon un nouveau rapport, le changement de marque récemment publié et d'autres activités importantes ont montré des changements remarquables dans le domaine de la cybercriminalité et des marchés de Darknet (DNM) après que la Russie soit entrée en Ukraine. L'opérateur de ransomware a renommé pour éviter les sanctions après l'invasion russe de l'Ukraine, plusieurs autorités occidentales chargées de l'application des lois ont imposé des sanctions plus strictes contre les plateformes de ransomware russes. De même, les sanctions que l'Office américain des actifs étrangers contrôle (OFAC) sur la populaire plate-forme Darknet Hydra a appelé à des projets de ransomware a appelé à leur péage quand ils ...

Das Blockchain-Geheimdienstunternehmen TRM Labs gab bekannt, dass einige große mit Russland verbundene Ransomware-Syndikate ihre Aktivitäten im Jahr 2022 umbenannt haben, um Sanktionen westlicher Länder zu vermeiden. Laut a neuer Bericht Das kürzlich veröffentlichte Rebranding und andere bedeutende Aktivitäten zeigten bemerkenswerte Veränderungen im Bereich der Cyberkriminalität und der Darknet-Märkte (DNMs), nachdem Russland in die Ukraine einmarschiert war. Ransomware-Betreiber umbenannt, um Sanktionen zu umgehen Nach der russischen Invasion in der Ukraine verhängten mehrere westliche Strafverfolgungsbehörden strengere Sanktionen gegen russische Ransomware-Plattformen. Ähnlich, Sanktionen Die vom US Office of Foreign Assets Control (OFAC) der beliebten Darknet-Plattform Hydra auferlegte Ransomware-Projekte forderten ihren Tribut, als sie …
La Blockchain Intelligence Company, TRM Labs, a annoncé que certains grands syndicats de ransomwares associés à la Russie ont renommé leurs activités en 2022 pour éviter les sanctions des pays occidentaux. Selon un nouveau rapport, le changement de marque récemment publié et d'autres activités importantes ont montré des changements remarquables dans le domaine de la cybercriminalité et des marchés de Darknet (DNM) après que la Russie soit entrée en Ukraine. L'opérateur de ransomware a renommé pour éviter les sanctions après l'invasion russe de l'Ukraine, plusieurs autorités occidentales chargées de l'application des lois ont imposé des sanctions plus strictes contre les plateformes de ransomware russes. De même, les sanctions que l'Office américain des actifs étrangers contrôle (OFAC) sur la populaire plate-forme Darknet Hydra a appelé à des projets de ransomware a appelé à leur péage quand ils ...

Renommé des projets de ransomware russe pour éviter les sanctions occidentales: Rapport

La société de services secrètes de la blockchain, TRM Labs, a annoncé que certains grands syndicats de ransomwares associés à la Russie ont renommé leurs activités en 2022 pour éviter les sanctions des pays occidentaux.

Selon A nouveau rapport , le changement de marque récemment publié et d'autres activités significatives ont montré des changements remarquables dans le domaine de la cybercriminalité et des marchés de Darknet (DNM) après que la Russie soit entrée en Ukraine.

Opérateur de ransomware renommé pour éviter les sanctions

Après l'invasion russe en Ukraine, plusieurs autorités de l'application des lois occidentales ont imposé des sanctions plus strictes contre les plateformes de ransomware russes.

similaire, sanctions Les projets de ransomware imposés par le Bureau américain du contrôle des actifs étrangers (OFAC) de la plate-forme noire de Darknet Hydra ont exigé leur péage lorsqu'ils obtiennent des autorités compensées les autorités d'application de la loi.

Afin de renforcer leur anonymat grâce à des changements dans le comportement sur la chaîne, deux grands syndicats de ransomware, attirant le bit et Conti ont structuré leurs activités.

Grâce à l'analyse en chaîne du TRM, des rapports open source et des informations propriétaires, la société de renseignement a découvert que Conti a arrêté sa société d'origine et s'est restructurée en trois petits groupes appelés Black Basta, Blackbyte et Karakut. Avant la diversification, Karakut était un projet parallèle de l'opérateur Conti.

Lockbit, d'autre part, a renommé ses activités depuis l'invasion de l'Ukraine en février dernier. Quatre mois plus tard, le Syndika Lockbit 3.0 a commencé, qui le prévoit comme apolitique et s'est concentré sur les bénéfices monétaires.

"La revendication de Lockbit selon laquelle il n'était pas destiné à attaquer intentionnellement les pays occidentaux aurait pu être motivé par la possibilité de sanctions occidentales contre les entreprises russes.

Les sanctions occidentales avaient peu d'influence sur les DNM

En outre, l'analyse de TRM a également montré Growth significatif lors de l'utilisation de marchés russophones DarkNet. En raison de sanctions contre les DNM, les criminels ont fui sur les plateformes avec une référence russe pour échapper aux forces de l'ordre occidentales.

Dans l'ensemble, les marchés russants de Darknet ont enregistré plusieurs phases de croissance entre avril-juin et octobre-décembre 2022. Ils avaient réalisé des ventes de plus de 130 millions de dollars d'ici la fin de l'année.

.