Omdøpt til russiske ransomware -prosjekter for å unngå vestlige sanksjoner: Rapport
Omdøpt til russiske ransomware -prosjekter for å unngå vestlige sanksjoner: Rapport
Blockchain Secret Service Company TRM Labs kunngjorde at noen store ransomware -syndikater tilknyttet Russland omdøpte deres aktiviteter i 2022 for å unngå sanksjoner fra vestlige land.
i henhold til en ny rapport Den nylig publiserte ommarkeringen og andre viktige aktiviteter viste bemerkelsesverdige endringer innen nettkriminalitet og Darknet Markets (DNMS) etter at Russland marsjerte inn i Ukraina.
ransomware -operatør omdøpt for å unngå sanksjoner
Etter den russiske invasjonen i Ukraina, innførte flere vestlige rettshåndhevelsesmyndigheter strengere sanksjoner mot russiske ransomware -plattformer.
lignende, sanksjoner Ransomware -prosjektene som ble pålagt av det amerikanske kontoret for utenlandsk eiendeler kontroll (OFAC) av den populære Darknet -plattformen Hydra krevde deres bompenger når de får forskyvning lovhåndteringsmyndighetene.
For å styrke deres anonymitet gjennom endringer i kjederatferd, har to store ransomware-syndikater, tiltrekker bit og Conti, strukturert sine aktiviteter.
Gjennom den på kjede analysen av TRM, open source-rapporter og proprietær informasjon, oppdaget etterretningsselskapet at Conti stoppet sitt opprinnelige selskap og omstrukturerte seg i tre mindre grupper kalt Black Basta, Blackbyte og Karakut. Før diversifiseringen var Karakut et sideprosjekt av Conti -operatøren.
Lockbit, derimot, omdøpte aktivitetene hans siden Ukrainas invasjon i februar i fjor. Fire måneder senere startet Syndika Lockbit 3.0, som spådde den som apolitisk og fokuserte på monetær fortjeneste.
"påstanden om Lockbit at det ikke var ment å med vilje angripe vestlige land kunne ha blitt motivert av muligheten for vestlige sanksjoner mot russiske selskaper. I tillegg sa tiltredelse av Bit at den hadde forbudt angrep på selskaper i forbindelse med kritisk infrastruktur, sannsynligvis for å minimere risikoen for oppmerksomheten til rettshåndhevelsesmyndighetene og mulig og mulig.
vestlige sanksjoner hadde liten innflytelse på dnms
I tillegg viste analysen av TRM også betydelig vekst når du brukte russisk-talende Darknet-markeder. På grunn av sanksjoner mot DNM -er, flyktet kriminelle på plattformer med en russisk referanse for å unnslippe vestlig lovhåndhevelse.
Totalt sett registrerte de russisk-talende Darknet-markedene flere faser av vekst mellom april-Juli og oktober-desember 2022. De hadde oppnådd salg på over 130 millioner dollar innen utgangen av året.
.
Kommentare (0)