Átnevezett orosz ransomware projektek a nyugati szankciók elkerülése érdekében: Jelentés
Átnevezett orosz ransomware projektek a nyugati szankciók elkerülése érdekében: Jelentés
A Blockchain titkosszolgálat TRM Labs bejelentette, hogy az Oroszországgal kapcsolatos néhány nagy ransomware -szindikátum 2022 -ben átnevezte tevékenységeit a nyugati országok szankcióinak elkerülése érdekében.
A új jelentés A nemrégiben közzétett márkanév és más jelentős tevékenységek figyelemre méltó változásokat mutattak a számítógépes bűnözés és a DarkNet Markets (DNMS) területén, miután Oroszország Ukrajnába vonult.
ransomware operátor, amelyet a szankciók elkerülésére neveztek el
Ukrajnában az orosz invázió után számos nyugati rendészeti hatóság szigorúbb szankciókat vezetett be az orosz ransomware platformok ellen.
hasonló, szankciók A népszerű DarkNet Platform Hydra amerikai külföldi vagyonkezelő hivatalának (OFAC) által bevezetett ransomware projektek megkövetelték az útdíjat, amikor eltolják őket Jogi Enferenciaponttestületek.
Anonimitásuk megerősítése érdekében a láncos viselkedés változásai révén két nagy ransomware-szindikát, amely vonzza a BIT-t és a Conti-t, felépítette tevékenységüket.
A TRM, a nyílt forráskódú jelentések és a védett információk láncolási elemzése révén a hírszerző társaság rájött, hogy a Conti leállította az eredeti társaságát, és három kisebb csoportban, Black Basta, Blackbyte és Karakut, átszervezte magát. A diverzifikáció előtt Karakut a Conti operátor mellékprojektje volt.
lockbit viszont átnevezte tevékenységeit Ukrajna tavaly február inváziója óta. Négy hónappal később megkezdődött a SynDika LockBit 3.0, amely apolitikusnak és a monetáris nyereségre összpontosított.
"A Lockbit állítása, miszerint nem szándékosan támadja meg a nyugati országokat, az orosz vállalatokkal szembeni nyugati szankciók lehetősége motiválhatta volna. Ezenkívül a BIT vonzása azt mondta, hogy a kritikus infrastruktúrával kapcsolatos támadásokat betiltotta a TrM -re vonatkozóan a vállalatok elleni támadások miatt" - mondta a TrM.
A nyugati szankciók kevés hatással voltak a DNMS -re
Ezenkívül a TRM elemzése a szignifikáns növekedés -ot is mutatta, amikor oroszul beszélő DarkNet piacokat használnak. A DNM -ekkel szembeni szankciók miatt a bűnözők orosz hivatkozással menekültek a platformon, hogy elkerüljék a nyugati bűnüldözést.
Összességében az oroszul beszélő DarkNet-piacok 2022. április-juli-jén és október-december között több növekedési fázist rögzítettek. Az év végére több mint 130 millió dollár értékesítést értek el.
.
Kommentare (0)