Redenumit proiecte de ransomware rusești pentru a evita sancțiunile occidentale: Raport

Redenumit proiecte de ransomware rusești pentru a evita sancțiunile occidentale: Raport

Compania de servicii secrete blockchain TRM Labs a anunțat că unele sindicate mari de ransomware asociate cu Rusia și -au redenumit activitățile în 2022 pentru a evita sancțiunile țărilor occidentale.

conform unui nou raport rebranding -ul publicat recent și alte activități semnificative au arătat schimbări remarcabile în domeniul criminalității informatice și pe piețele Darknet (DNM) după ce Rusia a intrat în Ucraina.

operator de ransomware redenumit pentru a evita sancțiunile

După invazia rusă în Ucraina, mai multe autorități de aplicare a legii occidentale au impus sancțiuni mai stricte împotriva platformelor de ransomware rusești.

similar, sancțiuni Proiectele de ransomware impuse de Oficiul SUA de Control al Activelor Externe (OFAC) ale popularului platformă Darknet Hydra și -a cerut efectul atunci când vor fi compensate autorități de aplicare a legii.

Pentru a-și consolida anonimatul prin modificări ale comportamentului pe lanț, două sindicate mari de ransomware, atrăgând Bit și Conti și-au structurat activitățile.

Prin analiza pe lanț a TRM, rapoarte open source și informații proprii, compania de informații a descoperit că Conti și-a oprit compania originală și s-a restructurat în trei grupuri mai mici numite Black Basta, Blackbyte și Karakut. Înainte de diversificare, Karakut a fost un proiect secundar al operatorului CONTI.

Lockbit, pe de altă parte, și -a redenumit activitățile de la invazia Ucrainei în februarie anul trecut. Patru luni mai târziu, a început Syndika Lockbit 3.0, ceea ce a prognozat -o ca apolitică și axată pe profiturile monetare.

"Afirmația de blocare a faptului că nu a fost destinată să atace intenționat țările occidentale ar fi putut fi motivată de posibilitatea sancțiunilor occidentale împotriva companiilor ruse. În plus, atrăgând Bit a spus că a interzis atacurile asupra companiilor în legătură cu infrastructura critică, probabil pentru a minimiza riscul atenției autorităților de aplicare a legii și a sancțiunilor posibile", a declarat TRM riscul.

Sancțiunile occidentale au avut o influență mică asupra DNMS

În plus, analiza TRM a arătat, de asemenea, Creștere semnificativă atunci când se utilizează piețele întunecate de limbă rusă. Din cauza sancțiunilor împotriva DNM -urilor, infractorii au fugit pe platforme cu o referință rusă pentru a scăpa de forțele de ordine occidentale.

În general, piețele Darknet de limbă rusă a înregistrat mai multe faze de creștere între aprilie-iuli și octombrie-decembrie 2022. Au obținut vânzări de peste 130 de milioane de dolari până la sfârșitul anului.

.

Kommentare (0)