Renomeado projetos de ransomware russo para evitar sanções ocidentais: relatório

Renomeado projetos de ransomware russo para evitar sanções ocidentais: relatório

A empresa de Serviço Secreto Blockchain TRM Labs anunciou que alguns grandes sindicatos de ransomware associados à Rússia renomearam suas atividades em 2022 para evitar sanções dos países ocidentais.

De acordo com um novo relatório A rebranding recentemente publicada e outras atividades significativas mostraram mudanças notáveis no campo do cibercrime e nos mercados da Darknet (DNMs) depois que a Rússia marchou para a Ucrânia.

operador de ransomware renomeado para evitar sanções

Após a invasão russa na Ucrânia, várias autoridades policiais ocidentais impuseram sanções mais rígidas contra plataformas russas de ransomware.

similar, Sanções Os projetos de ransomware impostos pelo Escritório de Controle de Ativos Estrangeiros (OFAC) da Popular Darknet Platform Hydra exigiram seu pedágio quando se deslocam autoridades da lei.

Para fortalecer seu anonimato através de mudanças no comportamento da cadeia, dois grandes sindicatos de ransomware, atraindo bits e contírias, estruturaram suas atividades.

Através da análise na cadeia do TRM, relatórios de código aberto e informações proprietárias, a empresa de inteligência descobriu que a Conti interrompeu sua empresa original e se reestruturou em três grupos menores chamados Black Basta, Blackbyte e Karakut. Antes da diversificação, Karakut era um projeto paralelo do operador conti.

Lockbit, por outro lado, renomeou suas atividades desde a invasão da Ucrânia em fevereiro passado. Quatro meses depois, o Syndika Lockbit 3.0 iniciou, o que o previa como apolítico e focado nos lucros monetários.

"A reivindicação de Lockbit de que não se destinava a atacar intencionalmente os países ocidentais poderia ter sido motivada pela possibilidade de sanções ocidentais contra empresas russas. Além disso, atraindo Bit disse que proibiu ataques às empresas em conexão com a infraestrutura crítica", provavelmente para minimizar o risco de atenção das autoridades de atendimento às leis e possíveis santões ".

sanções ocidentais tiveram pouca influência nos DNMs

Além disso, a análise do TRM também mostrou crescimento significativo ao usar os mercados de escuridão de língua russa. Devido a sanções contra os DNMs, os criminosos fugiram em plataformas com uma referência russa para escapar da aplicação da lei ocidental.

No geral, os mercados de escuridão de língua russa registraram várias fases de crescimento entre abril-julho e outubro a dezembro de 2022. Eles alcançaram vendas de mais de US $ 130 milhões até o final do ano.

.

Kommentare (0)