Przemianowane na rosyjskie projekty ransomware, aby uniknąć zachodnich sankcji: raport

Przemianowane na rosyjskie projekty ransomware, aby uniknąć zachodnich sankcji: raport

TRM Labs firmy blockchain TRM Labs ogłosiła, że niektóre duże syndykaty oprogramowania ransomware związane z Rosją przemianowane na ich działalność w 2022 r., Aby uniknąć sankcji w krajach zachodnich.

zgodnie z nowy raport Niedawno opublikowane rebranding i inne znaczące działania wykazały niezwykłe zmiany w dziedzinie cyberprzestępczości i rynków Darknet (DNM) po tym, jak Rosja maszerowała na Ukrainę.

Operator oprogramowania ransomware przemianowany na uniknięcie sankcji

Po rosyjskiej inwazji na Ukrainie kilka zachodnich organów ścigania nałożyło surowsze sankcje na rosyjskie platformy ransomware.

Podobne, sankcje projekty oprogramowania ransomware nałożone przez amerykańskie biuro kontroli aktywów zagranicznych (OFAC) popularnej platformy Darknet Hydra zażądała ich poboru, gdy zostaną przesunięte organów organów ścigania.

w celu wzmocnienia ich anonimowości poprzez zmiany zachowań w łańcuchu dwa duże syndykaty oprogramowania ransomware, przyciąganie bit i Conti ustrukturyzowały swoje działania.

poprzez analizę w łańcuchu TRM, raporty typu open source i zastrzeżone informacje, firma wywiadowcza odkryła, że Conti zatrzymała swoją pierwotną firmę i zrestrukturyzowała się w trzech mniejszych grupach o nazwie Black Basta, Blackbyte i Karakut. Przed dywersyfikacją Karakut był projektem pobocznym operatora Conti.

Lockbit, z drugiej strony, przemianował jego działalność od inwazji Ukrainy w lutym ubiegłego roku. Cztery miesiące później rozpoczął się Syndika Lockbit 3.0, który prognozuje go jako apolityczny i koncentrował się na zyskach pieniężnych.

„twierdzenie o Lockbicie, że nie było przeznaczone do celowego ataku krajów zachodnich, mogło być zmotywowane możliwością zachodniej sankcji wobec rosyjskich firm. Ponadto przyciąganie bit stwierdził, że zakazał ataków na spółki w związku z infrastrukturą krytyczną, prawdopodobnie w celu zminimalizowania ryzyka uwagi dotyczących uprawnień organów prawa i możliwych sankcji”.

sankcje zachodnie miały niewielki wpływ na dnms

Ponadto analiza TRM wykazała również znaczący wzrost podczas korzystania z rosyjskich rynków Darknet. Z powodu sankcji wobec DNM, przestępcy uciekli na platformy z rosyjskim odniesieniem do ucieczki z zachodnich organów ścigania.

Ogólnie rzecz biorąc, rosyjskojęzyczne rynki Darknet odnotowały kilka faz wzrostu między kwietniem-Juli a październikiem-grudzień 2022 r. Osiągnęły sprzedaż ponad 130 milionów dolarów do końca roku.

.

Kommentare (0)