¿BlackCat con un nuevo nombre? TRM dice que el grupo de ransomware puede haberse renombrado para embargar
El embargo del Grupo de Ransomware ha obtenido al menos $ 34.2 millones en varios tokens desde su aparición en abril de 2024, según TRM Labs.
La firma de análisis de blockchain dice que la infraestructura del grupo de ransomware y las superposiciones de codificación sugieren que puede ser un cambio de marca probable de la operación de BlackCat (AlphV) desaparecida.
El grupo opera un modelo de servicio de ransomware-A-A, que proporciona afiliaciones con herramientas con herramientas mientras se abarca la infractura y las negociaciones. Los servicios de salud, fabricación y comerciales de los Estados Unidos han sido objetivos principales como sectores donde el tiempo de inactividad es costoso y el apalancamiento de rescate es alto.
Las demandas han alcanzado $ 1.3 millones, con víctimas, incluidas farmacias asociadas estadounidenses y múltiples hospitales regionales. Similidades como las compilaciones de ransomware a base de óxido y sitios de fuga de datos casi idénticos. Los afiliados parecen operar fluidamente entre las campañas, un patrón RAAS común.
Los fondos se mueven típicamente a través de las billeteras intermedias en intercambios de alto riesgo y plataformas sancionadas como cryptex.net, evitando una gran dependencia de los mezcladores. Aproximadamente $ 13 millones han alcanzado VASP globales, mientras que $ 18.8 millones se quedan inactivos en billeteras no atribuidas, probablemente a la detección lenta y esperan condiciones de movimiento más favorables.
Embargo emplea una doble extorsión, combinando el cifrado de archivos con robo de datos y amenazas de fuga pública. TRM cree que el grupo puede estar experimentando con AI para escalar campañas de phishing, mutar cargas y reconocimiento de velocidad: tácticas cada vez más comunes entre los operadores de ransomware.
El sesgo de orientación hacia la atención médica de los EE. UU. Refleja un cambio más amplio en la estrategia de ransomware: los servicios de comba de los servicios operativos donde los riesgos de la protección operativa se detienen en la seguridad pública en la seguridad pública. BlackCat bajo un nuevo nombre, marcaría otro pivote de ransomware de alto perfil diseñado para preservar las redes de afiliados y los canales de pago mientras evade el enfoque de la aplicación de la ley, manteniendo a Crypto como el ferrocarril central para el asentamiento de rescate y el lavado.
