Как программа-вымогатель Embargo смеётся по пути в криптобанк (с 34 миллионами долларов)

Представьте себе киберпреступную группировку, отмывающую столько криптовалюты, что на нее можно было бы купить небольшой остров, и при этом они в основном нападают на больницы и аптеки. Классические передовики, не так ли? 🤷‍♂️

Здесь нет места крипто-хайпу. Только фундаментальный анализ акций, обзоры эмитентов и взвешенные портфельные решения для серьезных инвесторов.

Присоединиться к инвесторам

Очевидно, специалисты по кибербезопасности наконец-то взломали код — или, по крайней мере, выбили мяч для гольфа из киберпарка. Группа программ-вымогателей Embargo, активная с апреля 2024 года, направила целых 34 миллиона долларов в криптовалюте. TRM Labs, гончая, выслеживающая блокчейн, раскрыла подробности в недавнем отчете. Оказывается, спасение больниц от цифрового краха стало новым национальным увлечением, по крайней мере, на это мы надеемся.

Эмбарго ударило по больницам, выдавая цифровые фразы: Детективная работа TRM

Компания TRM отследила внушительные 34,2 миллиона долларов, проходящие через конвейер Embargo, словно цифровая лава, не намного менее огненную. Эти киберпираты охотятся не только за вашими карманными деньгами, но и за больницами, складами лекарств и целыми отраслями. Среди пострадавших — American Associated Pharmacies и больница Мемориал в штате Джорджия, не говоря уже о Weiser Memorial в штате Айдахо. Сумма выкупа достигла 1,3 миллиона долларов, поскольку, очевидно, эти злодеи думают, что устраивают кампанию Kickstarter.

Копая глубже, кажется, что Embargo может быть энергичным ремиксом группы BlackCat, занимающейся программами-вымогателями. Обе они сильно любят язык программирования Rust, как старого друга, и обмениваются криптокошельками, как коллекционными карточками. Такой обмен упрощает аналитикам предсказание их следующих шагов, что является отличной новостью для тех, кто пытается поддерживать работу систем и обеспечивать наличие лекарств.

Связанные материалы: США активно внедряют криптовалюты, изъяли 2,4 миллиона долларов у злоумышленников, использующих программы-вымогатели

Эмбарго не просто сбрасывает свои нечестно нажитые доходы на первую попавшуюся сомнительную биржу. Нет, у них есть непрерывный поток кошельков, проходящий через Cryptex.net и другие высокорискованные биржи. Из почти 19 миллионов долларов, оставшихся на невидимых кошельках, правоохранительным органам удалось отследить только 13,5 миллиона долларов — видимо, преступники просто плохо умеют прятать деньги, или, может быть, они просто ленивы. В любом случае, инструменты TRM усложняют этим цифровым бандитам отмывание денег, оставаясь незамеченными.

Добавляя щепотку голливудской паранойи, Embargo также использует ИИ для создания убедительных фишинговых писем и модификации вредоносных программ, чтобы обойти системы безопасности. В то же время компании внедряют ИИ, в основном для выявления необычной активности, такой как шифрование файлов в 3 часа ночи. Это кибербезопасная версия игры «не подходи к жуткому хакеру с клавиатурой», и, честно говоря, я бы предпочел, чтобы ИИ был на моей стороне, чем банда цифровых Дэвидов Копперфильдов.

TRM раскрывает карты модным цифровым чародеям, скрывающимся за эмбарго

Цели весьма важны – например, больницы – и нападение на них равносильно угрозе сорвать операцию бабушке, если не будет выплачен выкуп. Злоумышленники предпочитают двусмысленность: угрожают заблокировать файлы, украсть данные и превратить жизнь всех в кошмар. Но благодаря TRM организации внезапно получили возможность дать отпор. Больницы могут обновить свое программное обеспечение и научить персонал распознавать фишинговые атаки – ведь нет ничего, что говорило бы о безопасности лучше, чем медсестра с чувством юмора и предупреждением о фишинге.

В отличие от броских, неоновыми огнями освещенных группировок, занимающихся программами-вымогателями, Embargo действует скрытно — как ниндзя в мире киберпреступности. Ни показного блеска, ни фейерверков, только тихая, цифровая нечестность. Но отчет TRM включил прожекторы, позволяя властям и организациям следить за каждым их шагом и, возможно, поймать их с поличным.

Речь идет не только об усилении цифровой защиты — это признак прогресса в сфере кибербезопасности. Правоохранительные органы могут отслеживать денежные потоки и потенциально схватить преступников, а компании могут усилить свою защиту с помощью более умных инструментов. Секрет? Сотрудничество. Потому что когда дело касается киберпреступности, даже лучшему ниндзя нужны союзники. Итак, Embargo может быть опасным, но мы становимся лучше в борьбе с ним. И, честно говоря, это немного забавно — как наблюдать за тем, как злодей спотыкается о собственные цифровые шнурки.

Смотрите также

2025-08-11 01:37