Categories: CYBERSEC GERAL

Lucro estimado de operadores do ransomware Ryuk é mais de US$ 150 milhões

Em um  relatório conjunto  publicado hoje, a empresa de ameaças Intel Advanced Intelligence e a empresa de segurança cibernética HYAS disseram que rastrearam os pagamentos de 61 endereços de Bitcoin anteriormente atribuídos e vinculados a ataques de ransomware Ryuk.

“Ryuk recebe uma quantia significativa de seus pagamentos de resgate de um corretor conhecido que faz pagamentos em nome das vítimas do ransomware”, disseram as duas empresas. “Esses pagamentos às vezes chegam a milhões de dólares e normalmente chegam a centenas de milhares.”

AdvIntel e HYAS dizem que os fundos extorquidos são reunidos em contas de titularidade, repassados ​​para serviços de lavagem de dinheiro e, em seguida, canalizados de volta para o mercado criminoso e usados ​​para pagar por outros serviços criminais ou são sacados em bolsas de criptomoedas reais.

Mas o que as duas empresas acharam estranho foi que enquanto outros grupos de ransomware normalmente usavam trocas menos conhecidas para sacar fundos, Ryuk converteu Bitcoin em moeda fiduciária real usando contas em dois cripto-portais muito bem estabelecidos, como Binance e Huobi, provavelmente usando identidades roubadas.

Imagem: AdvIntel

Mas o relatório conjunto AdvIntel e HYAS de hoje também fornece dados mais atualizados com relação às operações de Ryuk.

A última cifra que tínhamos era de fevereiro de 2020, quando funcionários do FBI falaram na conferência de segurança RSA. Na época, o FBI disse que Ryuk era, de longe, a gangue de ransomware mais lucrativa ativa na cena, tendo feito mais de $ 61,26 milhões em pagamentos de resgate entre fevereiro de 2018 e outubro de 2019, com base em reclamações recebidas pelo FBI Internet Crime Complaint Centro.

Imagem: FBI

Com o relatório de hoje e a cifra de $ 150 milhões, está claro que Ryuk manteve sua posição no topo, pelo menos, por enquanto.

Durante o ano passado, outras gangues de ransomware, como REvil, Maze e Egregor, também fizeram seu nome e também foram muito ativas, infectando centenas de empresas.

No entanto, não houve nenhum relatório sobre a soma estimada desses grupos.

O último relatório veio da empresa de segurança McAfee em agosto de 2020, quando a empresa publicou um relatório estimando que a gangue de ransomware Netwalker  fez cerca de US $ 25 milhões  em pagamentos de resgate entre março e agosto de 2020.

Fonte: https://www.zdnet.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

2 dias ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

2 dias ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

2 dias ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

2 dias ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

1 semana ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

1 semana ago