Átnevezett orosz ransomware projektek a nyugati szankciók elkerülése érdekében: Jelentés

Átnevezett orosz ransomware projektek a nyugati szankciók elkerülése érdekében: Jelentés

A Blockchain titkosszolgálat TRM Labs bejelentette, hogy az Oroszországgal kapcsolatos néhány nagy ransomware -szindikátum 2022 -ben átnevezte tevékenységeit a nyugati országok szankcióinak elkerülése érdekében.

A új jelentés A nemrégiben közzétett márkanév és más jelentős tevékenységek figyelemre méltó változásokat mutattak a számítógépes bűnözés és a DarkNet Markets (DNMS) területén, miután Oroszország Ukrajnába vonult.

ransomware operátor, amelyet a szankciók elkerülésére neveztek el

Ukrajnában az orosz invázió után számos nyugati rendészeti hatóság szigorúbb szankciókat vezetett be az orosz ransomware platformok ellen.

hasonló, szankciók A népszerű DarkNet Platform Hydra amerikai külföldi vagyonkezelő hivatalának (OFAC) által bevezetett ransomware projektek megkövetelték az útdíjat, amikor eltolják őket Jogi Enferenciaponttestületek.

Anonimitásuk megerősítése érdekében a láncos viselkedés változásai révén két nagy ransomware-szindikát, amely vonzza a BIT-t és a Conti-t, felépítette tevékenységüket.

A TRM, a nyílt forráskódú jelentések és a védett információk láncolási elemzése révén a hírszerző társaság rájött, hogy a Conti leállította az eredeti társaságát, és három kisebb csoportban, Black Basta, Blackbyte és Karakut, átszervezte magát. A diverzifikáció előtt Karakut a Conti operátor mellékprojektje volt.

lockbit viszont átnevezte tevékenységeit Ukrajna tavaly február inváziója óta. Négy hónappal később megkezdődött a SynDika LockBit 3.0, amely apolitikusnak és a monetáris nyereségre összpontosított.

"A Lockbit állítása, miszerint nem szándékosan támadja meg a nyugati országokat, az orosz vállalatokkal szembeni nyugati szankciók lehetősége motiválhatta volna. Ezenkívül a BIT vonzása azt mondta, hogy a kritikus infrastruktúrával kapcsolatos támadásokat betiltotta a TrM -re vonatkozóan a vállalatok elleni támadások miatt" - mondta a TrM.

A nyugati szankciók kevés hatással voltak a DNMS -re

Ezenkívül a TRM elemzése a szignifikáns növekedés -ot is mutatta, amikor oroszul beszélő DarkNet piacokat használnak. A DNM -ekkel szembeni szankciók miatt a bűnözők orosz hivatkozással menekültek a platformon, hogy elkerüljék a nyugati bűnüldözést.

Összességében az oroszul beszélő DarkNet-piacok 2022. április-juli-jén és október-december között több növekedési fázist rögzítettek. Az év végére több mint 130 millió dollár értékesítést értek el.

.

Kommentare (0)