研究發現與俄羅斯有關的勒索軟件組織已獲利超過1億美元


路透社報道,研究人員在周三發佈的一份報告中稱,一個網絡勒索團夥被懷疑是臭名昭著的俄羅斯“Conti”黑客組織的分支,自去年出現以來已騙取超過1億美元。

blackbasta20.png

數字貨幣追蹤服務 Elliptic 和 Corvus Insurance 在一份聯合報告中表示,被稱為“Black Basta”的尋求贖金網絡犯罪組織已勒索至少 1.07 億美元的比特幣,其中大部分洗錢贖金都流向受制裁的俄羅斯加密貨幣交換Garantex。

記者通過其暗網站聯系 Black Basta 的嘗試並未立即成功。去年4月受到美國財政部制裁的Garantex沒有立即回復消息。

Elliptic 聯合創始人湯姆·羅賓遜 (Tom Robinson) 表示,大量的攻擊使 Black Basta 成為“有史以來最賺錢的勒索軟件之一”。他說,研究人員通過識別與該組織相關的已知贖金付款並追蹤數字貨幣的洗錢方式得出這一數字,從而揭示額外的資金來源。

羅賓遜表示,此次調查還發現,價值數百萬美元的比特幣從與 Conti(現已解散的勒索軟件團夥)相關的加密貨幣錢包轉移到 Black Basta,他說這提供“重要的新證據”,證明後者是該組織的一個分支。以前的。

Conti 曾經是互聯網那主要的勒索軟件團夥之一,這些團夥要麼通過加密受害者的數據並索要金錢來解密數據,要麼威脅將被盜信息發佈到網絡上,或者兩者兼而有之,以此來逼迫受害者就范。克裡姆林宮於 2022 年初入侵烏克蘭後,美國政府懸賞這一勒索集團的領導層,這傢總部位於俄羅斯的組織隨後拆除其泄密網站,但研究人員長期以來一直懷疑該組織經過重組,或者隻是被重新命名。

“Conti可能是我們見過的最成功的勒索軟件團夥,”羅賓遜說。最新調查結果表明,“一些負責人正在利用 Black Basta 勒索軟件復制其成功經驗。”


相關推薦

2023-01-20

財政部的金融犯罪執法網絡(FinCEN)此後將Bitzlato確定為與俄羅斯政府有關的"主要洗錢問題"。在與逮捕同時發表的聲明中,FinCEN指控Bitzlato"多次為與俄羅斯有關的勒索軟件集團提供交易便利,包括與俄羅斯政府和與

2023-11-21

一些郵件對於那些懷有惡意的人來說非常有用。"安全研究機構MalwareHunter Team審查此次泄密事件,認為它很可能來自波音2006年收購的零部件分銷商Aviall。由於 Aviall 與波音系統集成長達 17 年之久,MalwareHunter Team 認為此次漏洞

2024-05-08

克洛諾斯行動"相關的信息。據一名追蹤該組織的安全研究人員稱,不久之後, LockBit 似乎又卷土重來,建立一個新的網站,並列出一份新的所謂受害者名單,截至周一,該名單還在不斷更新。數周以來,LockBit 的領導者(Lock

2023-11-07

美國政府制裁一名俄羅斯人,指控其代表與臭名昭著的Ryuk勒索軟件組織有關聯的個人為受害者清洗價值數百萬美元的贖金。根據美國財政部外國資產控制辦公室(OFAC)的公告,37歲的葉卡捷琳娜-日丹諾娃(EkaterinaZhdanova)被指

2023-02-08

安全研究人員說,他們最近觀察到一個俄羅斯黑客團隊,他們是破壞性的WhisperGate惡意軟件網絡攻擊的幕後黑手,以一種新的信息竊取惡意軟件為手段攻擊烏克蘭實體。賽門鐵克的威脅獵手團隊將這一活動歸因於一個與俄羅斯有

2022-08-11

加密貨幣橋接網絡RenBridge洗錢規模至少5.4億美元。Elliptic研究人員今天發表的這份報告中,將RenBridge作為去中心化跨鏈網絡風險的一個典型例子。RenBridge 是一種將 ZCash 和比特幣等虛擬貨幣輕松轉換為以太坊網絡等其他區塊鏈的

2022-11-02

示,在此期間報告的整體前五名勒索軟件攻擊中,有四個與俄羅斯有關。大約75%的勒索軟件相關事件也與該國有關。據分析,報告的激增可能是由於自殖民地管道攻擊事件以來執法力度的加強。這次攻擊使輸油管線關閉數天,造

2023-03-07

與此同時,烏克蘭警察審訊一名烏克蘭國民,據信他也是與俄羅斯有關的勒索軟件行動的核心成員。當局表示,他們正在分析突擊檢查中繳獲的設備,以確定嫌疑人的確切角色和與其他同夥的聯系。杜塞爾多夫大學醫院是其最突

2023-05-17

絡犯罪分子成為可能"。它說,Hive、LockBit和Babuk都是與俄羅斯有關的勒索軟件變種,是馬特維耶夫幫助開發和部署的,它們共同造成數百萬美元的損失。它說,Hive針對80多個國傢的1500多名受害者。目標包括醫院、學區、金融

2022-08-13

美國政府宣佈將懸賞1000萬美元,以獲取關於有俄羅斯背景的勒索軟件團夥Conti五名主要成員的相關信息。該賞金是國國務院正義獎(RFJ)計劃的一部分。本周四,該計劃分享一個名為“Target”的知名Conti勒索軟件成員的圖像,這標

2022-07-15

助,並由微軟、IBM和思科公司捐贈軟件和專業知識。安全研究員ShmuelGihon說:“Conti在哥斯達黎加的襲擊,在某種程度上是最後一次絕望的嘗試,他們希望自己的行動能引起一點關註。”據估計,Conti曾經有大約400名黑客,還有數

2023-01-29

兩項新的研究表明,勒索軟件不再是過去那種有利可圖的企業級騙局。根據兩份單獨的報告,2022年攻擊者錢包的利潤和受害者的支付比例大幅下降。與一些執法和政府機構合作的區塊鏈分析公司Chainalysis在一篇博文中提出,根據

2022-08-31

查個人安全計劃,並註意周圍的環境"。根據惡意軟件研究小組VX-Underground的說法,Cuba勒索軟件集團聲稱對這次攻擊負責。在其暗網泄露網站上,Cuba勒索軟件集團聲稱它在8月19日從黑山議會獲得"財務文件、與銀行雇員的

2022-11-11

:"由於某些原因,在法新社通過現有的專業溝通渠道與俄羅斯方面聯系之前,就已經發佈這一公告。我們鼓勵法新社適當地與各自的俄羅斯執法機構取得聯系。"俄羅斯聯邦安全局(FSB)在1月份說,在應美國政府的要求