22 Жовтня 2021 в 16:56
Рейтинг:
1 не сподобалось2 можна краще3 посередньо4 непогано5 дуже добре
Завантаження...

Викрадачі викупу від атаки на Colonial Pipeline продовжують відмивати BTC

BTC
Share this page to Telegram

Майже $ 7 млн ​​в біткоіні, отриманих хакерською групою DarkSide після атаки на Colonial Pipeline і згодом вкрадені у них, продовжують пересуватися мережею біткоіна.

Група криптовимагачів DarkSide брала участь в травневій атаці на Colonial Pipeline. Ця атака поставила під загрозу постачання нафти в п’яти східних штатах США. Трубопровідна компанія заплатила викуп, але хакери зламали хакерів, і біткоіни були вкрадені.

Згідно з інформацією Elliptic з сумою в BTC, виплаченої DarkSide як викуп, не здійснювалися транзакції до 21 жовтня. У розробника DarkSide був гаманець для зберігання своєї частки викупу, в тому числі 11.3 BTC від Colonial Pipeline. 13 травня DarkSide заявила, що її інфраструктура була захоплена невідомої третьою стороною. У той же день гаманець був спустошений, і 107.8 BTC були відправлені на нову адресу.

Сьогодні вранці біткоін на $ 7 млн ​​доларів за поточним курсом переводилися через кілька гаманців. Невеликі суми були виведені на кожному етапі. Це поширений метод відмивання грошей – його використовують, щоб утруднити відстеження активів і полегшити їх конвертацію в фіатну валюту. Процес триває, але невеликі суми вже відправлені на відомі біржі.

Злом DarkSide стався в той же день, коли група вимагачів REvil була зламана і відключена в ході операції під керівництвом уряду. Програма-вимагач DarkSide має багато спільного з REvil, включаючи структуру вимог викупу і використання PowerShell для видалення тіньових копій з мережі.

Стасенко Степан
Показати більше

Ваш коментар