Omdøpt til russiske ransomware -prosjekter for å unngå vestlige sanksjoner: Rapport

Omdøpt til russiske ransomware -prosjekter for å unngå vestlige sanksjoner: Rapport

Blockchain Secret Service Company TRM Labs kunngjorde at noen store ransomware -syndikater tilknyttet Russland omdøpte deres aktiviteter i 2022 for å unngå sanksjoner fra vestlige land.

i henhold til en ny rapport Den nylig publiserte ommarkeringen og andre viktige aktiviteter viste bemerkelsesverdige endringer innen nettkriminalitet og Darknet Markets (DNMS) etter at Russland marsjerte inn i Ukraina.

ransomware -operatør omdøpt for å unngå sanksjoner

Etter den russiske invasjonen i Ukraina, innførte flere vestlige rettshåndhevelsesmyndigheter strengere sanksjoner mot russiske ransomware -plattformer.

lignende, sanksjoner Ransomware -prosjektene som ble pålagt av det amerikanske kontoret for utenlandsk eiendeler kontroll (OFAC) av den populære Darknet -plattformen Hydra krevde deres bompenger når de får forskyvning lovhåndteringsmyndighetene.

For å styrke deres anonymitet gjennom endringer i kjederatferd, har to store ransomware-syndikater, tiltrekker bit og Conti, strukturert sine aktiviteter.

Gjennom den på kjede analysen av TRM, open source-rapporter og proprietær informasjon, oppdaget etterretningsselskapet at Conti stoppet sitt opprinnelige selskap og omstrukturerte seg i tre mindre grupper kalt Black Basta, Blackbyte og Karakut. Før diversifiseringen var Karakut et sideprosjekt av Conti -operatøren.

Lockbit, derimot, omdøpte aktivitetene hans siden Ukrainas invasjon i februar i fjor. Fire måneder senere startet Syndika Lockbit 3.0, som spådde den som apolitisk og fokuserte på monetær fortjeneste.

"påstanden om Lockbit at det ikke var ment å med vilje angripe vestlige land kunne ha blitt motivert av muligheten for vestlige sanksjoner mot russiske selskaper. I tillegg sa tiltredelse av Bit at den hadde forbudt angrep på selskaper i forbindelse med kritisk infrastruktur, sannsynligvis for å minimere risikoen for oppmerksomheten til rettshåndhevelsesmyndighetene og mulig og mulig.

vestlige sanksjoner hadde liten innflytelse på dnms

I tillegg viste analysen av TRM også betydelig vekst når du brukte russisk-talende Darknet-markeder. På grunn av sanksjoner mot DNM -er, flyktet kriminelle på plattformer med en russisk referanse for å unnslippe vestlig lovhåndhevelse.

Totalt sett registrerte de russisk-talende Darknet-markedene flere faser av vekst mellom april-Juli og oktober-desember 2022. De hadde oppnådd salg på over 130 millioner dollar innen utgangen av året.

.

Kommentare (0)