¿BlackCat con un nuevo nombre? TRM dice que el grupo de ransomware puede haberse renombrado para embargar

El embargo del Grupo de Ransomware ha obtenido al menos $ 34.2 millones en varios tokens desde su aparición en abril de 2024, según TRM Labs.

La firma de análisis de blockchain dice que la infraestructura del grupo de ransomware y las superposiciones de codificación sugieren que puede ser un cambio de marca probable de la operación de BlackCat (AlphV) desaparecida.

El grupo opera un modelo de servicio de ransomware-A-A, que proporciona afiliaciones con herramientas con herramientas mientras se abarca la infractura y las negociaciones. Los servicios de salud, fabricación y comerciales de los Estados Unidos han sido objetivos principales como sectores donde el tiempo de inactividad es costoso y el apalancamiento de rescate es alto.

Las demandas han alcanzado $ 1.3 millones, con víctimas, incluidas farmacias asociadas estadounidenses y múltiples hospitales regionales. Similidades como las compilaciones de ransomware a base de óxido y sitios de fuga de datos casi idénticos. Los afiliados parecen operar fluidamente entre las campañas, un patrón RAAS común.

Los fondos se mueven típicamente a través de las billeteras intermedias en intercambios de alto riesgo y plataformas sancionadas como cryptex.net, evitando una gran dependencia de los mezcladores. Aproximadamente $ 13 millones han alcanzado VASP globales, mientras que $ 18.8 millones se quedan inactivos en billeteras no atribuidas, probablemente a la detección lenta y esperan condiciones de movimiento más favorables.

Embargo emplea una doble extorsión, combinando el cifrado de archivos con robo de datos y amenazas de fuga pública. TRM cree que el grupo puede estar experimentando con AI para escalar campañas de phishing, mutar cargas y reconocimiento de velocidad: tácticas cada vez más comunes entre los operadores de ransomware.

El sesgo de orientación hacia la atención médica de los EE. UU. Refleja un cambio más amplio en la estrategia de ransomware: los servicios de comba de los servicios operativos donde los riesgos de la protección operativa se detienen en la seguridad pública en la seguridad pública. BlackCat bajo un nuevo nombre, marcaría otro pivote de ransomware de alto perfil diseñado para preservar las redes de afiliados y los canales de pago mientras evade el enfoque de la aplicación de la ley, manteniendo a Crypto como el ferrocarril central para el asentamiento de rescate y el lavado.

superadmin

Recent Posts

Septiembre y octubre marcan el comienzo de las predicciones de precios de Bitcoin más alcistas: detalles

Bitcoin ha entrado en el último trimestre del año y ha sido tema de conversación…

1 día ago

Corea está moviendo sus acciones en cadena, esto es lo que significa

Corea del Sur sigue siendo uno de los mercados criptográficos más activos del mundo, como…

3 días ago

El muro de soporte de $ 100 de Solana podría estar preparando el escenario para un movimiento 10 veces mayor

El punto de inflexión de Solana puede estar en marcha: el renombrado analista de mercado…

3 días ago

Cardano logra la integración de pagos con IA mientras la ADA desafía la resistencia de varios años

A medida que la inteligencia artificial (IA) gana fuerza, Cardano (ADA) está considerando una parte…

3 días ago

¿Una alianza SWIFT-Ripple? Por qué un solo rumor acaba de provocar un frenesí en la comunidad XRP

Un solo rumor está provocando un frenesí total en la comunidad XRP. La especulación sobre…

3 días ago

La actividad renovada de las ballenas vuelve a poner a los PEPE Bulls en foco en $ 0,0000044: esto es lo que lo impulsa

Pepe está atrayendo un gran interés por parte de los comerciantes que ingresan al mercado…

1 semana ago