Renomeado projetos de ransomware russo para evitar sanções ocidentais: relatório

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

A Blockchain Intelligence Company Labs anunciou que alguns grandes sindicatos de ransomware associados à Rússia renomearam suas atividades em 2022 para evitar sanções dos países ocidentais. De acordo com um novo relatório, a rebranding recentemente publicada e outras atividades importantes mostraram mudanças notáveis no campo do CyberCrime e nos mercados Darknet (DNMS) depois que a Rússia marchou para a Ucrânia. O operador de ransomware renomeado para evitar sanções após a invasão russa da Ucrânia, várias autoridades policiais ocidentais impuseram sanções mais rigorosas contra plataformas russas de ransomware. Da mesma forma, as sanções que o Escritório de Ativos Estrangeiros dos EUA Controle (OFAC) na popular plataforma Darknet Hydra pediu projetos de ransomware pediam seu pedágio quando eles ...

Das Blockchain-Geheimdienstunternehmen TRM Labs gab bekannt, dass einige große mit Russland verbundene Ransomware-Syndikate ihre Aktivitäten im Jahr 2022 umbenannt haben, um Sanktionen westlicher Länder zu vermeiden. Laut a neuer Bericht Das kürzlich veröffentlichte Rebranding und andere bedeutende Aktivitäten zeigten bemerkenswerte Veränderungen im Bereich der Cyberkriminalität und der Darknet-Märkte (DNMs), nachdem Russland in die Ukraine einmarschiert war. Ransomware-Betreiber umbenannt, um Sanktionen zu umgehen Nach der russischen Invasion in der Ukraine verhängten mehrere westliche Strafverfolgungsbehörden strengere Sanktionen gegen russische Ransomware-Plattformen. Ähnlich, Sanktionen Die vom US Office of Foreign Assets Control (OFAC) der beliebten Darknet-Plattform Hydra auferlegte Ransomware-Projekte forderten ihren Tribut, als sie …
A Blockchain Intelligence Company Labs anunciou que alguns grandes sindicatos de ransomware associados à Rússia renomearam suas atividades em 2022 para evitar sanções dos países ocidentais. De acordo com um novo relatório, a rebranding recentemente publicada e outras atividades importantes mostraram mudanças notáveis no campo do CyberCrime e nos mercados Darknet (DNMS) depois que a Rússia marchou para a Ucrânia. O operador de ransomware renomeado para evitar sanções após a invasão russa da Ucrânia, várias autoridades policiais ocidentais impuseram sanções mais rigorosas contra plataformas russas de ransomware. Da mesma forma, as sanções que o Escritório de Ativos Estrangeiros dos EUA Controle (OFAC) na popular plataforma Darknet Hydra pediu projetos de ransomware pediam seu pedágio quando eles ...

Renomeado projetos de ransomware russo para evitar sanções ocidentais: relatório

A empresa de Serviço Secreto Blockchain TRM Labs anunciou que alguns grandes sindicatos de ransomware associados à Rússia renomearam suas atividades em 2022 para evitar sanções dos países ocidentais.

De acordo com um novo relatório A rebranding recentemente publicada e outras atividades significativas mostraram mudanças notáveis no campo do cibercrime e nos mercados da Darknet (DNMs) depois que a Rússia marchou para a Ucrânia.

operador de ransomware renomeado para evitar sanções

Após a invasão russa na Ucrânia, várias autoridades policiais ocidentais impuseram sanções mais rígidas contra plataformas russas de ransomware.

similar, Sanções Os projetos de ransomware impostos pelo Escritório de Controle de Ativos Estrangeiros (OFAC) da Popular Darknet Platform Hydra exigiram seu pedágio quando se deslocam autoridades da lei.

Para fortalecer seu anonimato através de mudanças no comportamento da cadeia, dois grandes sindicatos de ransomware, atraindo bits e contírias, estruturaram suas atividades.

Através da análise na cadeia do TRM, relatórios de código aberto e informações proprietárias, a empresa de inteligência descobriu que a Conti interrompeu sua empresa original e se reestruturou em três grupos menores chamados Black Basta, Blackbyte e Karakut. Antes da diversificação, Karakut era um projeto paralelo do operador conti.

Lockbit, por outro lado, renomeou suas atividades desde a invasão da Ucrânia em fevereiro passado. Quatro meses depois, o Syndika Lockbit 3.0 iniciou, o que o previa como apolítico e focado nos lucros monetários.

"A reivindicação de Lockbit de que não se destinava a atacar intencionalmente os países ocidentais poderia ter sido motivada pela possibilidade de sanções ocidentais contra empresas russas. Além disso, atraindo Bit disse que proibiu ataques às empresas em conexão com a infraestrutura crítica", provavelmente para minimizar o risco de atenção das autoridades de atendimento às leis e possíveis santões ".

sanções ocidentais tiveram pouca influência nos DNMs

Além disso, a análise do TRM também mostrou crescimento significativo ao usar os mercados de escuridão de língua russa. Devido a sanções contra os DNMs, os criminosos fugiram em plataformas com uma referência russa para escapar da aplicação da lei ocidental.

No geral, os mercados de escuridão de língua russa registraram várias fases de crescimento entre abril-julho e outubro a dezembro de 2022. Eles alcançaram vendas de mais de US $ 130 milhões até o final do ano.

.