Hacker working on two laptops (Azamat E/Unsplash)

چکیده

  • گروه باج‌افزار Embargo از آوریل ۲۰۲۴ تاکنون بیش از ۳۴ میلیون دلار درآمد داشته و ممکن است از عملیات BlackCat بازسازی شده باشد.
  • این گروه به صنایع آمریکایی مانند بهداشت و تولیدات صنعتی حمله می‌کند و باج‌هایی تا ۱.۳ میلیون دلار طلب می‌کند.
  • Embargo از تاکتیک‌های اخاذی دوگانه استفاده کرده و ممکن است از هوش مصنوعی برای بهبود تلاش‌های فیشینگ و تجسس استفاده کند.

فعالیت‌های گروه باج‌افزار Embargo

بر اساس گزارش TRM Labs، گروه باج‌افزار Embargo از هنگام ظهورش در آوریل ۲۰۲۴ تاکنون حداقل ۳۴.۲ میلیون دلار به شکل‌های مختلف ارز دیجیتال به دست آورده است. این شرکت تحلیل بلاکچین اشاره می‌کند که زیرساخت و کدنویسی این گروه نشان می‌دهد احتمالاً یک بازسازی از عملیات BlackCat (ALPHV) است.

مدل کسب‌وکار و اهداف Embargo

این گروه با مدل باج‌افزار به‌عنوان یک سرویس کار می‌کند و به همکاران خود ابزار ارائه می‌دهد در حالی که زیرساخت و مذاکرات را کنترل می‌کند. صنایع بهداشت، تولید و خدمات تجاری در ایالات متحده به عنوان اهداف اصلی این گروه، به دلیل بالابودن هزینه‌های توقف کاری و قدرت اهرمی بالا برای دریافت باج‌ها مورد حمله قرار می‌گیرند.

تقاضای این گروه تا ۱.۳ میلیون دلار افزایش یافته است و قربانیانی مانند American Associated Pharmacies و چندین بیمارستان محلی را شامل می‌شود.

تاکتیک‌ها و استراتژی‌های پیشرفته

گزارش روز دوشنبه TRM پیوندهای زنجیره‌ای میان کیف‌پول‌های تاریخی BlackCat و آدرس‌های مربوط به قربانیان Embargo را پیگیری کرده است. شباهت‌های خارج از زنجیره نیز مانند ساخت‌های باج‌افزار مبتنی بر Rust و سایت‌های نشت داده تقریباً یکسان نشان می‌دهد که همکاران به صورت سیال بین کمپین‌ها عمل می‌کنند، الگویی معمول در RaaS.

وجوه معمولاً از طریق کیف‌پول‌های واسطه به صرافی‌های با ریسک بالا و پلتفرم‌های تحریم شده مانند Cryptex.net منتقل می‌شود و به میزان زیادی به مخلوط‌کن‌ها وابسته نیست. حدود ۱۳ میلیون دلار به VASP‌های جهانی رسیده است، در حالی که ۱۸.۸ میلیون دلار در کیف‌پول‌های بدون شناسه باقی مانده است، که احتمالاً برای کاهش تشخیص و انتظار شرایط حرکت مطلوب‌تر است.

اخاذی دوگانه و استفاده از هوش مصنوعی

Embargo از اخاذی دوگانه استفاده می‌کند که در آن ترکیبی از رمزگذاری فایل با دزدی داده‌ها و تهدیدات نشت عمومی به کار می‌رود. طبق باور TRM، این گروه ممکن است از هوش مصنوعی برای ارتقاء کمپین‌های فیشینگ، تغییر بارهای بدافزار و تسریع در تجسس استفاده کند — تاکتیک‌هایی که در بین عاملان باج‌افزار به طور فزاینده‌ای رایج شده است.

تغییرات استراتژیک در حملات باج‌افزاری

سوگیری به سمت هدف قرار دادن بخش بهداشت در ایالات متحده نشان‌دهنده تغییری گسترده‌تر در استراتژی باج‌افزار است: هدف قرار دادن خدماتی که خطرات قطع عملیات آن‌ها به امنیت عمومی سرایت می‌کند و فشار برای پرداخت سریع‌تر را افزایش می‌دهد.

اگر Embargo واقعاً BlackCat تحت یک نام جدید باشد، این تغییر مسیر نمایانگر یک چرخش برجسته دیگر در دنیای باج‌افزار است که برای حفظ شبکه‌های وابسته و کانال‌های پرداخت طراحی شده است، در حالی که تمرکز نیروهای قانون را دور می‌کند و کریپتو را به عنوان محور اصلی تسویه و شستشوی باج حفظ می‌کند.

نوشته‌های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *