Plus de 400 millions de dollars de rançongiciels affluent dans les portefeuilles des pirates russes en 2021

D’après une rapport Plus de 74 % des revenus des ransomwares (environ 400 millions de dollars) de l’année dernière ont été acheminés via des adresses de portefeuille à haut risque dont le siège est en Russie, comme l’a récemment annoncé la société d’analyse blockchain Chainalysis lundi 14 février. L’analyse a porté sur les attaques de ransomware en 2021 et a conclu si elles étaient liées à la Russie sur la base de trois caractéristiques clés.

  • Evil Corp, un gang de cybercriminels russes liés au gouvernement russe
  • Les ransomewares sont programmés uniquement contre les victimes des anciens pays non soviétiques.
  • Les souches de Ransomeware partagent des documents et des annonces en russe.

Outre les critères ci-dessus, les données sur le trafic Internet confirment que la majorité des extorsions sont blanchies via la Russie. En outre, 13 % des fonds envoyés aux services à partir d'adresses de ransomewares sont allés à des utilisateurs probables en Russie, soit plus qu'en XNUMX. toute autre région.

Habituellement, les ransomwares infectent l'ordinateur de l'utilisateur via une vulnérabilité de programme ou en téléchargeant des fichiers inconnus, etc.

Ensuite, ils chiffrent les fichiers de la victime et exigent un paiement via le flux, le plus souvent Bitcoin (BTC) ou Monero (XMR), vers une adresse de portefeuille rendant les fichiers accessibles.

L'année dernière, le groupe de hackers russe Darkside a piraté le système informatique de Colonial Pipeline en utilisant un seul mot de passe volé. En conséquence, les exploitants de pipelines ont été contraints de payer une rançon cryptographique de plus de 4 millions de dollars (dont 2.3 millions de dollars ont été récupérés) pour retrouver l’accès aux fichiers cryptés, mais pas avant qu’une pénurie temporaire de gaz ne soit provoquée.

ransomware

Pirater le cryptage du ransomware russe | Source: Reuters

Plus de 400 millions de dollars de rançongiciels affluent dans les portefeuilles des pirates russes en 2021

D’après une rapport Plus de 74 % des revenus des ransomwares (environ 400 millions de dollars) de l’année dernière ont été acheminés via des adresses de portefeuille à haut risque dont le siège est en Russie, comme l’a récemment annoncé la société d’analyse blockchain Chainalysis lundi 14 février. L’analyse a porté sur les attaques de ransomware en 2021 et a conclu si elles étaient liées à la Russie sur la base de trois caractéristiques clés.

  • Evil Corp, un gang de cybercriminels russes liés au gouvernement russe
  • Les ransomewares sont programmés uniquement contre les victimes des anciens pays non soviétiques.
  • Les souches de Ransomeware partagent des documents et des annonces en russe.

Outre les critères ci-dessus, les données sur le trafic Internet confirment que la majorité des extorsions sont blanchies via la Russie. En outre, 13 % des fonds envoyés aux services à partir d'adresses de ransomewares sont allés à des utilisateurs probables en Russie, soit plus qu'en XNUMX. toute autre région.

Habituellement, les ransomwares infectent l'ordinateur de l'utilisateur via une vulnérabilité de programme ou en téléchargeant des fichiers inconnus, etc.

Ensuite, ils chiffrent les fichiers de la victime et exigent un paiement via le flux, le plus souvent Bitcoin (BTC) ou Monero (XMR), vers une adresse de portefeuille rendant les fichiers accessibles.

L'année dernière, le groupe de hackers russe Darkside a piraté le système informatique de Colonial Pipeline en utilisant un seul mot de passe volé. En conséquence, les exploitants de pipelines ont été contraints de payer une rançon cryptographique de plus de 4 millions de dollars (dont 2.3 millions de dollars ont été récupérés) pour retrouver l’accès aux fichiers cryptés, mais pas avant qu’une pénurie temporaire de gaz ne soit provoquée.

ransomware

Pirater le cryptage du ransomware russe | Source: Reuters

Visité 60 fois, 1 visite(s) aujourd'hui