چکیده
- گروه باجافزار Embargo از آوریل ۲۰۲۴ تاکنون بیش از ۳۴ میلیون دلار درآمد داشته و ممکن است از عملیات BlackCat بازسازی شده باشد.
- این گروه به صنایع آمریکایی مانند بهداشت و تولیدات صنعتی حمله میکند و باجهایی تا ۱.۳ میلیون دلار طلب میکند.
- Embargo از تاکتیکهای اخاذی دوگانه استفاده کرده و ممکن است از هوش مصنوعی برای بهبود تلاشهای فیشینگ و تجسس استفاده کند.
فعالیتهای گروه باجافزار Embargo
بر اساس گزارش TRM Labs، گروه باجافزار Embargo از هنگام ظهورش در آوریل ۲۰۲۴ تاکنون حداقل ۳۴.۲ میلیون دلار به شکلهای مختلف ارز دیجیتال به دست آورده است. این شرکت تحلیل بلاکچین اشاره میکند که زیرساخت و کدنویسی این گروه نشان میدهد احتمالاً یک بازسازی از عملیات BlackCat (ALPHV) است.
مدل کسبوکار و اهداف Embargo
این گروه با مدل باجافزار بهعنوان یک سرویس کار میکند و به همکاران خود ابزار ارائه میدهد در حالی که زیرساخت و مذاکرات را کنترل میکند. صنایع بهداشت، تولید و خدمات تجاری در ایالات متحده به عنوان اهداف اصلی این گروه، به دلیل بالابودن هزینههای توقف کاری و قدرت اهرمی بالا برای دریافت باجها مورد حمله قرار میگیرند.
تقاضای این گروه تا ۱.۳ میلیون دلار افزایش یافته است و قربانیانی مانند American Associated Pharmacies و چندین بیمارستان محلی را شامل میشود.
تاکتیکها و استراتژیهای پیشرفته
گزارش روز دوشنبه TRM پیوندهای زنجیرهای میان کیفپولهای تاریخی BlackCat و آدرسهای مربوط به قربانیان Embargo را پیگیری کرده است. شباهتهای خارج از زنجیره نیز مانند ساختهای باجافزار مبتنی بر Rust و سایتهای نشت داده تقریباً یکسان نشان میدهد که همکاران به صورت سیال بین کمپینها عمل میکنند، الگویی معمول در RaaS.
وجوه معمولاً از طریق کیفپولهای واسطه به صرافیهای با ریسک بالا و پلتفرمهای تحریم شده مانند Cryptex.net منتقل میشود و به میزان زیادی به مخلوطکنها وابسته نیست. حدود ۱۳ میلیون دلار به VASPهای جهانی رسیده است، در حالی که ۱۸.۸ میلیون دلار در کیفپولهای بدون شناسه باقی مانده است، که احتمالاً برای کاهش تشخیص و انتظار شرایط حرکت مطلوبتر است.
اخاذی دوگانه و استفاده از هوش مصنوعی
Embargo از اخاذی دوگانه استفاده میکند که در آن ترکیبی از رمزگذاری فایل با دزدی دادهها و تهدیدات نشت عمومی به کار میرود. طبق باور TRM، این گروه ممکن است از هوش مصنوعی برای ارتقاء کمپینهای فیشینگ، تغییر بارهای بدافزار و تسریع در تجسس استفاده کند — تاکتیکهایی که در بین عاملان باجافزار به طور فزایندهای رایج شده است.
تغییرات استراتژیک در حملات باجافزاری
سوگیری به سمت هدف قرار دادن بخش بهداشت در ایالات متحده نشاندهنده تغییری گستردهتر در استراتژی باجافزار است: هدف قرار دادن خدماتی که خطرات قطع عملیات آنها به امنیت عمومی سرایت میکند و فشار برای پرداخت سریعتر را افزایش میدهد.
اگر Embargo واقعاً BlackCat تحت یک نام جدید باشد، این تغییر مسیر نمایانگر یک چرخش برجسته دیگر در دنیای باجافزار است که برای حفظ شبکههای وابسته و کانالهای پرداخت طراحی شده است، در حالی که تمرکز نیروهای قانون را دور میکند و کریپتو را به عنوان محور اصلی تسویه و شستشوی باج حفظ میکند.