Omgedoopt tot Russische ransomware -projecten om westerse sancties te voorkomen: rapport

Omgedoopt tot Russische ransomware -projecten om westerse sancties te voorkomen: rapport

Het Blockchain Secret Service Company TRM Labs heeft aangekondigd dat sommige grote ransomware -syndicaten die verband houden met Rusland hun activiteiten in 2022 hernoemde om sancties van westerse landen te voorkomen.

volgens een nieuw rapport De recent gepubliceerde rebranding en andere belangrijke activiteiten toonden opmerkelijke veranderingen op het gebied van cybercriminaliteit en de Darknet Markets (DNMS) nadat Rusland naar Oekraïne was gegaan.

ransomware -operator hernoemd om sancties te voorkomen

Na de Russische invasie in Oekraïne hebben verschillende westerse wetshandhavingsinstanties strengere sancties tegen Russische ransomware -platforms opgelegd.

soortgelijke, sancties De ransomware -projecten opgelegd door het Amerikaanse Office of Foreign Assets Control (OFAC) van het populaire Darknet -platform dat Hydra hun tol eiste wanneer ze compenseren wetshandhavingsautoriteiten.

Om hun anonimiteit te versterken door veranderingen in het gedrag van de keten, hebben twee grote ransomware-syndicaten bit en conti hun activiteiten gestructureerd.

Door de on-ketenanalyse van TRM, open source rapporten en eigen informatie, ontdekte het inlichtingenbedrijf dat Conti zijn oorspronkelijke bedrijf stopte en zichzelf heeft geherstructureerd in drie kleinere groepen genaamd Black Basta, Blackbyte en Karakut. Vóór de diversificatie was Karakut een zijproject van de Conti -operator.

Lockbit daarentegen hernoemde zijn activiteiten sinds de invasie van Oekraïne afgelopen februari. Vier maanden later begon de Syndika Lockbit 3.0, die het voorspelde als apolitiek en gericht op monetaire winst.

"De claim van Lockbit dat het niet bedoeld was om opzettelijk aan te vallen, had westerse landen kunnen worden gemotiveerd door de mogelijkheid van westerse sancties tegen Russische bedrijven. Bovendien zei het aantrekken van bit dat het aanvallen op bedrijven had verboden in verband met kritieke infrastructuur, waarschijnlijk om het risico van de aandacht van de wetshandhavingsautoriteiten en mogelijke sancties te hebben verbonden," genoemde TRM.

Westerse sancties hadden weinig invloed op DNMS

Bovendien toonde de analyse van TRM ook significante groei bij het gebruik van Russisch sprekende Darknet-markten. Vanwege sancties tegen DNMS vluchtten criminelen op platforms met een Russische verwijzing om te ontsnappen aan de westerse wetshandhaving.

Over het algemeen registreerden de Russisch sprekende Darknet-markten verschillende groeifasen tussen april-juli en oktober-december 2022. Ze hadden tegen het einde van het jaar een omzet van meer dan $ 130 miljoen bereikt.

.

Kommentare (0)