Pervadinti Rusijos išpirkos programų projektai, siekiant išvengti Vakarų sankcijų: ataskaita
Pervadinti Rusijos išpirkos programų projektai, siekiant išvengti Vakarų sankcijų: ataskaita
„Blockchain Secret Service Company TRM Labs“ paskelbė, kad kai kurie dideli išpirkos programų sindikatai, susiję su Rusija, 2022 m. Pervadino jų veiklą, kad išvengtų Vakarų šalių sankcijų.
Pagal A Nauja ataskaita Neseniai paskelbtas prekės ženklo prekės ženklo ir kitos reikšmingos veiklos pokyčiai parodė nepaprastus kibernetinių nusikaltimų ir „DarkNet“ rinkų (DNMS) pokyčius po to, kai Rusija žygiavo į Ukrainą.
„Ransomware“ operatorius pervadintas, kad būtų išvengta sankcijų
Po Rusijos invazijos Ukrainoje kelios Vakarų teisėsaugos institucijos įvedė griežtesnes sankcijas Rusijos išpirkos programų platformoms.
panašus, sankcijos Ransomware projektai, kuriuos JAV užsienio turto kontrolės tarnyba (OFAC) nustatė populiarių „Darknet“ platformos hidra, reikalavo jų rinkliavos, kai jie pasitraukia teisėsaugos valdžios institucijos.
Siekiant sustiprinti jų anonimiškumą keičiant grandinės elgseną, du didelius išpirkos programų sindikatus, pritraukdami bitą ir Conti struktūrizavote savo veiklą.
Atlikus TRM, atvirojo kodo ataskaitų ir patentuotos informacijos įjungimo analizę, žvalgybos bendrovė atrado, kad Conti sustabdė savo pradinę kompaniją ir pertvarkė save trijose mažesnėse grupėse, vadinamose „Black Basta“, „Blackbyte“ ir „Karakut“. Prieš diversifikaciją Karakutas buvo Conti operatoriaus šalutinis projektas.
Lockbit, kita vertus, pervadino savo veiklą nuo Ukrainos invazijos praėjusių metų vasarį. Po keturių mėnesių prasidėjo „Syndika Lockbit 3.0“, kuri prognozavo ją kaip apolitinę ir sutelkė dėmesį į piniginį pelną.
"Lockbit teiginys, kad jis nebuvo ketinamas tyčia užpulti Vakarų šalis, galėjo būti motyvuota dėl Vakarų sankcijų prieš Rusijos bendroves galimybes. Be to, pritraukus bitą, ji teigė, kad ji uždraudė išpuolius prieš bendroves, susijusias su kritine infrastruktūra, - sakė TRM, - sakė TRM.
Vakarų sankcijos turėjo mažai įtakos DNMS
Be to, TRM analizė taip pat parodė reikšmingą augimą , kai naudojama rusų kalbančiomis tamsiomis tamsiomis rinkomis. Dėl sankcijų DNMS nusikaltėliai pabėgo ant platformų su Rusijos nuoroda į Vakarų teisėsaugos pabėgimą.
Apskritai rusų kalbančios tamsos rinkos užfiksavo keletą augimo etapų nuo balandžio-Juli iki 2022 m. Spalio-gruodžio-gruodžio-gruodžio mėn. Jie iki metų pabaigos pardavė daugiau nei 130 mln.
.
Kommentare (0)