رد پول پشتیبان چت های لو رفته از خدمه اخاذی که به شرکت های حقوقی ایالات متحده می روند
محققان بخشهایی از گروه سایلنت رانسوم را تأیید میکنند که جزئیات پرداختهای ارزهای دیجیتال، کارگزاران نقدی و استخدام را نشان میدهد.
به گفته محققان بلاک چین، تراکنشهای ارزهای دیجیتال به بخشهایی از نشت ادعایی از گروه باجگیری خاموش روسیه (SRG) اعتبار میبخشد. Chainalysis گفت که برخی از آدرسهای کیف پول موجود در مواد با هوش موجود آن مطابقت دارد، اگرچه نمیتواند کل مجموعه را احراز هویت کند.
در این پست آمده است: «در حالی که نمیتوانیم درباره کل ادعاهای مستند شده در این افشاگری صحبت کنیم، میتوانیم تأیید کنیم که برخی از آدرسهای SRG فاش شده در پایین دست میلیونها دلار پرداختهای باجافزاری هستند که SRG از قربانیان اخاذی کرده است». علیرغم نامش، SRG بهجای استقرار باجافزار، به سرقت دادهها و درخواست پرداخت معروف است. روش های آن شامل فیشینگ برگشتی و نفوذ فیزیکی است. FBI در ماه مه هشدار داد که افرادی که خود را به عنوان کارکنان پشتیبانی فناوری اطلاعات معرفی می کنند، وارد دفاتر قانونی می شوند و فایل ها را روی درایوهای USB کپی می کنند.
Chainalysis گفت که تاریخچه تراکنش های دو آدرس کیف پول SRG صدها هزار دلار وجوه ارسال شده از کیف پول یکی از اعضای شناخته شده SRG را به تفصیل شرح داده است. این شرکت بر این باور است که وجوهی که مشاهده کرده از طریق آدرسهای فاش شده جریان مییابد، از پرداخت اخاذی بزرگی که توسط قربانی در اواسط سال 2026 انجام شده است، به دست آمده و برای پرداخت هزینههای SRG، مانند دستمزد اعضا و زیرساختهای فناوری اطلاعات، استفاده شده است. Chainalysis گفت: "اطمینان ما از تاریخچه تراکنش های آدرس های فاش شده ناشی می شود."
"چند آدرس پرداخت موجود در اطلاعات فاش شده، منابع مالی خود را از پرداخت های باج تایید شده SRG تامین می کنند. "به عنوان مثال، کیف پول یکی از اعضای Silent مشخص شده در چت های فاش شده، به طور کامل از مبلغ بیش از 10 میلیون دلاری که SRG در اواسط سال 2026 جمع آوری کرده بود، تامین می شود و ما قبل از شرکت Intelligence analytics Block به طور جداگانه آن را بررسی می کردیم." چت ها و ردیابی پرداخت ها به کیف پول های شناسایی شده در آنها، SRG بین آوریل تا سپتامبر 2026 حدود 207 میلیون دلار از 27 شرکت دریافت کرده است.
کریستال نتوانست این مجموع را تأیید کند، اگرچه وجوه را به یک کیف پول مجموعه بالادستی ردیابی کرد که در طول عمر خود حدود 2675 بیت کوین دریافت کرد. کریستال طیف وسیعی از راههایی را که SRG این پول را خرج کرد شناسایی کرد. گاهی اوقات وجوه مستقیما به شرکتهای وابسته ارسال میشد، اما گروه راههایی برای مبادله رمزارز با پول نقدی داشت که میتوانستند از آن استفاده کنند.
بر اساس تجزیه و تحلیل کریستال، این گروه از مبدلهای فوری استفاده میکرد، خدماتی که ارزهای دیجیتال را با پول نقد ارسالی به کارتهای بانکی روسیه مبادله میکردند و برای سپردههای بزرگتر، یک کارگزار مستقر در مسکو به نام "ژنیا" که در ازای ارز دیجیتال پول نقد فیزیکی به گروه ارائه میکرد. کریستال گفت، چت های فاش شده حاکی از آن است که اعضا مظنون بودند که ژنیا از طریق نرخ مبادله پول می گذراند. کریستال گفت که چت ها یک سرویس بیت کوین به زل را شناسایی کردند که در تلگرام با نام SAFU Exchange تبلیغ می شد. پایگاه داده آن با یک صرافی مستقر در گرجستان مرتبط است که آن را بدون مجوز و دارای پرچم تحریم توصیف می کند.
پرخطرترین روش پرداخت آن برای مبالغ کمتری بود که مستقیما به افرادی مانند «نمایندگان میدانی و جاعلان اسناد» پرداخت میشد، که پرداختهای خود را مستقیما در کیف پول صرافی خود دریافت میکردند. کریستال گفت این صرافیهای تنظیمشده هستند که هویت مشتریان را تأیید میکنند. در این بیانیه آمده است: «این ضعیفترین نقطه شبکه و مستقیمترین مسیر برای مجریان قانون برای شناسایی افراد پشت دستگیرهها است». به گفته کریستال، این گفتگوها شامل مشاوره برای خرید ملک به صورت حضوری و بحث در مورد خرید خانه های نوساز و خودروهای اسپرت بود.
آنها گفتند که از وام مسکن برای خانه ها استفاده کنند و اگر بانکی در مورد منبع پول سؤالی می پرسد، به آنها بگوید که این یک ارث یا هدیه است یا یک قرارداد وام جعلی تهیه کنند. این مطلب این هفته تحت عنوان «پروندههای لونا موت» به صورت آنلاین ظاهر شد، که اشارهای به نام دیگری است که محققان برای SRG استفاده میکنند. SRG از حدود سال 2022 فعال بوده است و تمرکز ثابتی بر شرکت های حقوقی داشته است، اگرچه به انواع دیگر سازمان ها نیز منشعب شده است. روش معمول این گروه، فیشینگ برگشتی است.
آنها با ارائه به عنوان کارکنان پشتیبانی فناوری اطلاعات، مارکها را متقاعد میکنند تا تماسهای خود را برگردانند و به جلسات دسکتاپ خود از راه دور دسترسی داشته باشند و ابزارهای مختلفی را برای سرقت دادهها اجرا کنند. وب سایت Luna Moth Files ادعا می کند که این مطالب حاوی نزدیک به 5700 پیام داخلی است که اعضای ارشد و عوامل میدانی را شناسایی می کند. این هویت ها به طور مستقل تأیید نشده است. این "ماموران میدانی" افرادی هستند که برای ورود به دفاتر حقوقی ایالات متحده برای سرقت اطلاعات از طریق درایو انگشت شست استخدام شدند. تجزیه و تحلیل کریستال از گزارشهای چت به این نتیجه رسید که این «نمایندگان میدانی» در هیئتهای شغلی روسی زبان استخدام شدهاند.
لیست های شغلی بیش از 300 دلار در هر شب را برای "مبلغان کلوپ های شبانه" وعده می دادند، اگرچه پاسخ دهندگان در عوض وارد خط نفوذ فیزیکی کار شدند. مشاوره ماه می اف بی آی هشدار خود را در مورد SRG پس از گزارش های جدید از حملات بهار آن سال تجدید کرد. فاش نکرد که چند حادثه شامل نفوذ فیزیکی بوده است. ®
متن اصلی (انگلیسی)
Money trail backs leaked chats from extortion crew that walks into US law firms
Researchers corroborate parts of Silent Ransom Group dump detailing crypto payouts, cash brokers, and recruitment