Görece yeni bir fidye yazılımı grubu olan Embargo, siber suç yeraltında önemli bir aktör haline gelerek Nisan 2024’ten bu yana fidye bağlantılı 34 milyon dolardan fazla kripto para hareket ettirdi.
Fidye yazılımı hizmeti (RaaS) modeliyle faaliyet gösteren Embargo, TRM Labs adlı blok zinciri istihbarat firmasına göre ABD genelinde kritik altyapılara saldırdı; hedefler arasında hastaneler ve ilaç ağları bulunuyor.
Mağdurlar arasında American Associated Pharmacies, Georgia merkezli Memorial Hospital ve Manor ile Idaho’daki Weiser Memorial Hospital yer alıyor. Fidye talepleri bildirildiğine göre 1,3 milyon dolara kadar çıktı.
TRM’nin araştırması, Embargo’nun bu yılın başlarında şüpheli bir çıkış dolandırıcılığının ardından ortadan kaybolan kötü şöhretli BlackCat (ALPHV) operasyonunun yeniden markalanmış bir versiyonu olabileceğini öne sürüyor. İki grup teknik olarak benzerlik gösteriyor; Rust programlama dilini kullanıyor, benzer veri sızıntısı siteleri işletiyor ve paylaşılan cüzdan altyapısı üzerinden zincir üstü bağlantılar sergiliyorlar.
İlgili:
Embargo’nun 18,8 milyon dolarlık hareketsiz kripto varlığı bulunuyor
Embargo’nun kripto gelirlerinin yaklaşık 18,8 milyon doları, bağlantısız cüzdanlarda hareketsiz durumda tutuluyor; uzmanlar bunun tespiti geciktirmek veya gelecekte daha iyi aklama koşullarından faydalanmak için tasarlanmış bir taktik olabileceğini düşünüyor.
Grup, fonların kaynağını gizlemek için aracı cüzdanlar, yüksek riskli borsalar ve Cryptex.net gibi yaptırım uygulanan platformlar ağı kullanıyor. Mayıs ile Ağustos arasında TRM, çeşitli sanal varlık hizmet sağlayıcıları üzerinden en az 13,5 milyon dolar ve sadece Cryptex üzerinden 1 milyon dolardan fazla para izledi.
LockBit veya Cl0p kadar görünür derecede agresif olmasa da Embargo, sistemleri şifreleyip mağdurları ödeme yapmazlarsa hassas verileri sızdırmakla tehdit eden çift fidye taktiklerini benimsedi. Bazı durumlarda, baskıyı artırmak için bireylerin isimlerini kamuya açıkladı veya verileri sitesinde sızdırdı.
Embargo öncelikle sağlık, iş hizmetleri ve üretim gibi kesintinin maliyetli olduğu sektörleri hedef alıyor ve muhtemelen ödeme kapasitesi daha yüksek olduğu için ABD merkezli mağdurlara yöneliyor.
İlgili:
İngiltere kamu sektörü için fidye ödemelerini yasaklamaya hazırlanıyor
İngiltere, enerji, sağlık ve yerel yönetimler dahil olmak üzere tüm kamu sektörü kurumları ve kritik ulusal altyapı operatörleri için fidye ödemelerini yasaklamaya hazırlanıyor. Öneri, yasağın dışında kalan mağdurların planlanan fidye ödemelerini bildirmesini gerektiren bir önleme rejimi getiriyor.
Plan ayrıca zorunlu bir bildirim sistemi içeriyor; mağdurların saldırıdan sonraki 72 saat içinde hükümete ilk raporu ve 28 gün içinde ayrıntılı takip raporunu sunmaları gerekiyor.
Chainalysis’e göre fidye yazılımı gelirleri geçen yıl düşüş gösterdi. Rapor, 2022’den bu yana ilk gelir düşüşünü işaret ediyor.
Dergi: