Darkside Ransomware operatörleri tarafından kontrol edilen bir cüzdanın neredeyse 7 milyon dolarlık Bitcoin, para aklama rollercoaster gibi görünen şeylere taşındı.
Fonlar, dünden bu yana birden fazla yeni cüzdanlara geçiyorlar, parayı izlemeyi zorlaştırmak için her işlemle birlikte daha küçük bir miktar aktarılıyor.
Zamanlama, uluslararası bir kolluk kuvvetinin bir sonucu olarak, çetenin Tor Gizli hizmetinin kaçırıldıktan sonra, Çetenin Tor Gizli hizmetinin kaçırıldıktan sonra tekrarlanan ransomware altyapısının takak sahibi ile aynı hizada.
Darkside Ransomware Gang, onlarca milyonlarca ABD Dolar'ı, en ünlü saldırıları, 7 Mayıs'ta, Colonial Boru Hattı'ndaki en büyük yakıt boru hattına karşı en ünlü saldırılarını zorladı.
Cybersecurity şirketinin CEO'su ve ko-kurucusu olan Omri Segev Moyal, bugün, karanlık bir cüzdandan 107 bitcoin'in yeni bir cüzdanına taşındığı bugün tweetlendi.
HASH'ye bakıldığında, hamle 21 Ekim 2021'de saat 7: 05'te (GMT) başladı ve başlangıç değeri 7 milyon doların biraz altındaydı.
Blog postasında bugün, Blockchain analizi şirketi eliptik, darksinin kriptokrluğunun farklı cüzdanlarla nasıl aktığını gösterir, 107.8 BTC'den 38.1 BTC'ye kadar küçülür.
Fonları hareket ettirmek, bu şekilde, izlemeyi engelleyen ve siber suçlamaların kriptokresimleri Fiat parasına dönüştürmelerine yardımcı olan tipik bir kara para aklama tekniğidir.
Eliptic, sürecin hala devam ettiğini ve paranın az miktarda paranın bilinen borsalara aktarıldığını söylüyor.
Bu zamanda parayı hareket ettirmek, bu yılın üçüncü taraf tarafından tehlikeye atıldığını bulduktan sonra bu yıl ikinci kez kapanan, ikinci kez kapanan, tekrarlanan ransomware operasyonuna olanların bir sonucu olabilir.
Revil, küreye 1000'den fazla şirkete hizmet veren Kaseya MSP platformuna saldırdıktan sonra ortaya çıktı. FBI, revil'i bozmanın eşiğindeyken, siber suçlar operasyonlarını kapattı.
Over işini yeniden başlattığında, çete kapalı dükkanından önce FBI tarafından sızmış olan yedeklemelerden restore edilmiştir.
Darkside, sömürge boru hattına yapılan saldırı, bu ismin altındaki darksisten sonuncuydu. O zamana kadar Ransomware çetesi mağdurlarından en az 90 milyon dolar topladı.
Bununla birlikte, son hedeflerini kötü bir şekilde seçtiler, çünkü faaliyetleri, bölgede tüketilen tüm yakıtların% 45'inde Pazarlar ve rafinerilere petrol ürünleri tedarik ettiler.
Sömürge boru hattı 75 BTC'yi (o sırada yaklaşık 5 milyon dolar) öde olsa bile, saldırının sonuçları, DOJ'in en iyi önceliği ile tedavi etmemesi için çok fazlaydı.
7 Haziran'da DOJ, fidye kolonial boru hattının 63.7 bitcoininin geri kazanıldığını açıkladı.
Darkside daha sonra fidyeware işletmesinden yalnızca Blackmatter olarak ortaya çıkması için çıktı. Temmuz ayında, münzevi tehdit aktörü kurumsal ağlara erişim satın almak istiyordu.
Kayıtlı gelecek, Blackmatter'ın bunun "darkside, tekrar ve lockbit'in en iyi özelliklerini" içerdiğini söyledi. "
Yeni isim altında, Ransomware aktörleri tıbbi teknoloji dev Olympus, ABD'de yeni kooperatif çiftçi organizasyonu veya pazarlama hizmetlerinin pazar sağlayıcısı gibi büyük şirketleri vurmaya devam etti.
Son zamanlarda yayımlanan ortak bir danışmanlıkta, CISA, FBI ve NSA, kuruluşların Blackmatter Ransomware saldırılarına karşı savunmasına yardımcı olabilecek azaltma bilgileri sağlar.
Blackmatter Ransomware Mağdurları Sessizce Gizli Decryptor kullanımı yardımcı oldu
Ransomware'de Hafta - 22 Ekim 2021 - Geri Striking
FBI, CISA, NSA Blackmatter Ransomware Saldırıları için Savunma İpuçları
ABD, Ransomware'e 5,2 milyar dolar değerinde Bitcoin işlemi
ABD Çiftçi Kooperatifi 5,9 milyon dolarlık Blackmatter Ransomware saldırısı
Kaynak: Bleeping Computer