Renommé des projets de ransomware russe pour éviter les sanctions occidentales: Rapport
Renommé des projets de ransomware russe pour éviter les sanctions occidentales: Rapport
La société de services secrètes de la blockchain, TRM Labs, a annoncé que certains grands syndicats de ransomwares associés à la Russie ont renommé leurs activités en 2022 pour éviter les sanctions des pays occidentaux.
Selon A nouveau rapport , le changement de marque récemment publié et d'autres activités significatives ont montré des changements remarquables dans le domaine de la cybercriminalité et des marchés de Darknet (DNM) après que la Russie soit entrée en Ukraine.
Opérateur de ransomware renommé pour éviter les sanctions
Après l'invasion russe en Ukraine, plusieurs autorités de l'application des lois occidentales ont imposé des sanctions plus strictes contre les plateformes de ransomware russes.
similaire, sanctions Les projets de ransomware imposés par le Bureau américain du contrôle des actifs étrangers (OFAC) de la plate-forme noire de Darknet Hydra ont exigé leur péage lorsqu'ils obtiennent des autorités compensées les autorités d'application de la loi.
Afin de renforcer leur anonymat grâce à des changements dans le comportement sur la chaîne, deux grands syndicats de ransomware, attirant le bit et Conti ont structuré leurs activités.
Grâce à l'analyse en chaîne du TRM, des rapports open source et des informations propriétaires, la société de renseignement a découvert que Conti a arrêté sa société d'origine et s'est restructurée en trois petits groupes appelés Black Basta, Blackbyte et Karakut. Avant la diversification, Karakut était un projet parallèle de l'opérateur Conti.
Lockbit, d'autre part, a renommé ses activités depuis l'invasion de l'Ukraine en février dernier. Quatre mois plus tard, le Syndika Lockbit 3.0 a commencé, qui le prévoit comme apolitique et s'est concentré sur les bénéfices monétaires.
"La revendication de Lockbit selon laquelle il n'était pas destiné à attaquer intentionnellement les pays occidentaux aurait pu être motivé par la possibilité de sanctions occidentales contre les entreprises russes.
Les sanctions occidentales avaient peu d'influence sur les DNM
En outre, l'analyse de TRM a également montré Growth significatif lors de l'utilisation de marchés russophones DarkNet. En raison de sanctions contre les DNM, les criminels ont fui sur les plateformes avec une référence russe pour échapper aux forces de l'ordre occidentales.
Dans l'ensemble, les marchés russants de Darknet ont enregistré plusieurs phases de croissance entre avril-juin et octobre-décembre 2022. Ils avaient réalisé des ventes de plus de 130 millions de dollars d'ici la fin de l'année.
.
Kommentare (0)