پرش به محتوای اصلی

رد پول پشتیبان چت های لو رفته از خدمه اخاذی که به شرکت های حقوقی ایالات متحده می روند

دِ رجیستر۱۴۰۵ مهر ۱۶, پنجشنبه، ساعت ۱۹:۳۹حدود 4 دقیقه مطالعه

محققان بخش‌هایی از گروه سایلنت رانسوم را تأیید می‌کنند که جزئیات پرداخت‌های ارزهای دیجیتال، کارگزاران نقدی و استخدام را نشان می‌دهد.

به گفته محققان بلاک چین، تراکنش‌های ارزهای دیجیتال به بخش‌هایی از نشت ادعایی از گروه باج‌گیری خاموش روسیه (SRG) اعتبار می‌بخشد. Chainalysis گفت که برخی از آدرس‌های کیف پول موجود در مواد با هوش موجود آن مطابقت دارد، اگرچه نمی‌تواند کل مجموعه را احراز هویت کند.

در این پست آمده است: «در حالی که نمی‌توانیم درباره کل ادعاهای مستند شده در این افشاگری صحبت کنیم، می‌توانیم تأیید کنیم که برخی از آدرس‌های SRG فاش شده در پایین دست میلیون‌ها دلار پرداخت‌های باج‌افزاری هستند که SRG از قربانیان اخاذی کرده است». علیرغم نامش، SRG به‌جای استقرار باج‌افزار، به سرقت داده‌ها و درخواست پرداخت معروف است. روش های آن شامل فیشینگ برگشتی و نفوذ فیزیکی است. FBI در ماه مه هشدار داد که افرادی که خود را به عنوان کارکنان پشتیبانی فناوری اطلاعات معرفی می کنند، وارد دفاتر قانونی می شوند و فایل ها را روی درایوهای USB کپی می کنند.

Chainalysis گفت که تاریخچه تراکنش های دو آدرس کیف پول SRG صدها هزار دلار وجوه ارسال شده از کیف پول یکی از اعضای شناخته شده SRG را به تفصیل شرح داده است. این شرکت بر این باور است که وجوهی که مشاهده کرده از طریق آدرس‌های فاش شده جریان می‌یابد، از پرداخت اخاذی بزرگی که توسط قربانی در اواسط سال 2026 انجام شده است، به دست آمده و برای پرداخت هزینه‌های SRG، مانند دستمزد اعضا و زیرساخت‌های فناوری اطلاعات، استفاده شده است. Chainalysis گفت: "اطمینان ما از تاریخچه تراکنش های آدرس های فاش شده ناشی می شود."

"چند آدرس پرداخت موجود در اطلاعات فاش شده، منابع مالی خود را از پرداخت های باج تایید شده SRG تامین می کنند. "به عنوان مثال، کیف پول یکی از اعضای Silent مشخص شده در چت های فاش شده، به طور کامل از مبلغ بیش از 10 میلیون دلاری که SRG در اواسط سال 2026 جمع آوری کرده بود، تامین می شود و ما قبل از شرکت Intelligence analytics Block به طور جداگانه آن را بررسی می کردیم." چت ها و ردیابی پرداخت ها به کیف پول های شناسایی شده در آنها، SRG بین آوریل تا سپتامبر 2026 حدود 207 میلیون دلار از 27 شرکت دریافت کرده است.

کریستال نتوانست این مجموع را تأیید کند، اگرچه وجوه را به یک کیف پول مجموعه بالادستی ردیابی کرد که در طول عمر خود حدود 2675 بیت کوین دریافت کرد. کریستال طیف وسیعی از راه‌هایی را که SRG این پول را خرج کرد شناسایی کرد. گاهی اوقات وجوه مستقیما به شرکت‌های وابسته ارسال می‌شد، اما گروه راه‌هایی برای مبادله رمزارز با پول نقدی داشت که می‌توانستند از آن استفاده کنند.

بر اساس تجزیه و تحلیل کریستال، این گروه از مبدل‌های فوری استفاده می‌کرد، خدماتی که ارزهای دیجیتال را با پول نقد ارسالی به کارت‌های بانکی روسیه مبادله می‌کردند و برای سپرده‌های بزرگ‌تر، یک کارگزار مستقر در مسکو به نام "ژنیا" که در ازای ارز دیجیتال پول نقد فیزیکی به گروه ارائه می‌کرد. کریستال گفت، چت های فاش شده حاکی از آن است که اعضا مظنون بودند که ژنیا از طریق نرخ مبادله پول می گذراند. کریستال گفت که چت ها یک سرویس بیت کوین به زل را شناسایی کردند که در تلگرام با نام SAFU Exchange تبلیغ می شد. پایگاه داده آن با یک صرافی مستقر در گرجستان مرتبط است که آن را بدون مجوز و دارای پرچم تحریم توصیف می کند.

پرخطرترین روش پرداخت آن برای مبالغ کمتری بود که مستقیما به افرادی مانند «نمایندگان میدانی و جاعلان اسناد» پرداخت می‌شد، که پرداخت‌های خود را مستقیما در کیف پول صرافی خود دریافت می‌کردند. کریستال گفت این صرافی‌های تنظیم‌شده هستند که هویت مشتریان را تأیید می‌کنند. در این بیانیه آمده است: «این ضعیف‌ترین نقطه شبکه و مستقیم‌ترین مسیر برای مجریان قانون برای شناسایی افراد پشت دستگیره‌ها است». به گفته کریستال، این گفتگوها شامل مشاوره برای خرید ملک به صورت حضوری و بحث در مورد خرید خانه های نوساز و خودروهای اسپرت بود.

آنها گفتند که از وام مسکن برای خانه ها استفاده کنند و اگر بانکی در مورد منبع پول سؤالی می پرسد، به آنها بگوید که این یک ارث یا هدیه است یا یک قرارداد وام جعلی تهیه کنند. این مطلب این هفته تحت عنوان «پرونده‌های لونا موت» به صورت آنلاین ظاهر شد، که اشاره‌ای به نام دیگری است که محققان برای SRG استفاده می‌کنند. SRG از حدود سال 2022 فعال بوده است و تمرکز ثابتی بر شرکت های حقوقی داشته است، اگرچه به انواع دیگر سازمان ها نیز منشعب شده است. روش معمول این گروه، فیشینگ برگشتی است.

آنها با ارائه به عنوان کارکنان پشتیبانی فناوری اطلاعات، مارک‌ها را متقاعد می‌کنند تا تماس‌های خود را برگردانند و به جلسات دسکتاپ خود از راه دور دسترسی داشته باشند و ابزارهای مختلفی را برای سرقت داده‌ها اجرا کنند. وب سایت Luna Moth Files ادعا می کند که این مطالب حاوی نزدیک به 5700 پیام داخلی است که اعضای ارشد و عوامل میدانی را شناسایی می کند. این هویت ها به طور مستقل تأیید نشده است. این "ماموران میدانی" افرادی هستند که برای ورود به دفاتر حقوقی ایالات متحده برای سرقت اطلاعات از طریق درایو انگشت شست استخدام شدند. تجزیه و تحلیل کریستال از گزارش‌های چت به این نتیجه رسید که این «نمایندگان میدانی» در هیئت‌های شغلی روسی زبان استخدام شده‌اند.

لیست های شغلی بیش از 300 دلار در هر شب را برای "مبلغان کلوپ های شبانه" وعده می دادند، اگرچه پاسخ دهندگان در عوض وارد خط نفوذ فیزیکی کار شدند. مشاوره ماه می اف بی آی هشدار خود را در مورد SRG پس از گزارش های جدید از حملات بهار آن سال تجدید کرد. فاش نکرد که چند حادثه شامل نفوذ فیزیکی بوده است. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Money trail backs leaked chats from extortion crew that walks into US law firms

Researchers corroborate parts of Silent Ransom Group dump detailing crypto payouts, cash brokers, and recruitment

همه‌ی اخبار فناوری