Группа разработчиков программ-вымогателей Embargo переместила 34 миллиона долларов в криптовалюте с апреля

  • Эмбарго выманило более 34 миллионов долларов в криптовалюте с апреля 2024 года. Ох.
  • Эта группа может быть отрождением BlackCat, с такими сложными схемами, что у юриста закружится голова.
  • У них целых 18,8 миллиона долларов просто лежат на неактивных криптокошельках. Должно быть, приятно.

С апреля 2024 года криптовалюта, связанная с группировкой программ-вымогателей Embargo, превысила 34 миллиона долларов. Если вы задаетесь вопросом, большая ли это сумма, то да. Это как если бы ваш малыш вдруг обнаружил ваш кошелек и унес все ваши деньги… только это за выкуп, и это ужасно профессионально.

Здесь нет места крипто-хайпу. Только фундаментальный анализ акций, обзоры эмитентов и взвешенные портфельные решения для серьезных инвесторов.

Присоединиться к инвесторам

Эта интересная информация была раскрыта компанией TRM Labs, занимающейся анализом блокчейнов и хорошо умеющей выявлять тёмную сторону интернета. Оказывается, группировка Embargo нанесла значительный ущерб, но не в стиле крутого ограбления, а скорее в стиле

Группа в основном нацелена на больницы, фармацевтические сети и другие отрасли, связанные с высокими рисками, потому что, очевидно, там и так недостаточно стресса. Требования выкупа могут достигать 1,3 миллиона долларов. И не беспокойтесь – они также не торопятся, так что давление оказывается максимальным.

Похоже, они особенно любят жертв из США. Вероятно, потому, что секторы, на которые они нацелены, имеют более глубокие карманы и могут быстро заплатить выкуп. А мы остальные просто пытаемся понять, как заплатить за аренду.

Эмбарго: новый игрок на арене или просто переименование зла?

По данным TRM Labs, Embargo может быть переименованным потомком печально известной группы программ-вымогателей BlackCat (ALPHV). Кто бы мог подумать, что у киберпреступности есть такое *генеалогическое древо*?

Обе группы имеют несколько общих черт, таких как использование языка программирования Rust (который звучит как модный технический термин, но я отвлекусь), одинаковая инфраструктура кошельков и даже собственные специальные сайты утечки данных. Потому что какой же хакер без собственного веб-сайта?

После того как BlackCat внезапно затих из-за подозрительного мошенничества с уходом в начале этого года, появление Embargo из ниоткуда, безусловно, вызывает некоторые вопросы. Это как когда распадается группа твоего старого друга, а потом внезапно появляется новая группа с теми же участниками и начинает играть в твоем местном баре. Мы видим тебя, Embargo.

TRM Labs также обнаружила, что Embargo строго контролирует свою деятельность — ведет переговоры о выкупе, управляет инфраструктурой, и так далее — как своего рода повелители программ-вымогателей. Это дает им преимущество над менее организованными группами, использующими модель «программное обеспечение-вымогатель как услуга» (RaaS). Это киберпреступный эквивалент контролера на званом ужине.

Кому вообще нужно 18,8 миллиона долларов бездействующей криптовалюты?

О, и я упомянул, что у них там лежит 18,8 миллиона долларов в неактивной криптовалюте? Да. Приличный, внушительный запас неиспользуемых средств, вероятно, просто ждущий ненастного дня. Аналитики считают, что это может быть частью какой-то сложной схемы отмывания денег, или, может быть, им просто нравится идея иметь кучу денег, которую они не могут потратить. Кто знает?

Чтобы все это сохранить в тайне, Embargo использует множество различных кошельков и сомнительные биржи, такие как Cryptex.net — конечно же, они так и поступают. Когда вы перемещаете 13,5 миллиона долларов через различных поставщиков виртуальных активов, вы не хотите делать это на виду у всех.

Фактически, между маем и августом только через Cryptex было отправлено более 1 миллиона долларов. Весь процесс похож на игру в прятки, за исключением того, что они прячут только ваши деньги.

Двойное вымогательство: искусство давления в киберпреступности

И как только вы подумали, что хуже быть не может, Embargo повышает ставки, предлагая свою версию двойного вымогательства. Они заблокируют вашу систему, а затем пригрозят раскрытием вашей конфиденциальной информации, если вы не заплатите. Ничто так не говорит о хорошем бизнесе, как вымогательство и немного стресса!

На этом они не останавливаются. Они публикуют данные жертв и украденную информацию на своих собственных сайтах утечек. Ведь нет ничего, что кричит о том, что ты плохой человек, как демонстрация своих преступлений на всеобщее обозрение. Это как оставить визитку, но она цифровая, и это ужасно.

Больницы и аптеки пострадали особенно сильно – ведь кто не любит нарушать работу жизненно важных служб? Embargo знает, что эти сектора не могут позволить себе простои, поэтому они только усугубляют и без того плохую ситуацию. И давайте будем честны, они только совершенствуются в этом.

В целом, кажется, что в сфере программ-вымогателей прослеживается тенденция: максимизировать прибыль, минимизировать риски и, по сути, избегать любого ненужного шума. Что немного жаль. Шум – это весело. Программы-вымогатели? Не очень.

Смотрите также

2025-08-12 06:31