Bilişim ProfesyonelleriMakaleManşetSiber Güvenlik

Fidye yazılımı çeteleri 2020’de Ne Kadar Kazandı

Fidye yazılımı çeteleri 2020’de en az 350 milyon dolar kazandı. Bu rakam, 2019’da daha önce kaydedilen fidye yazılımı ödemelerine göre %311’lik bir artışı temsil ediyor.

Blockchain analiz firması Chainalysis,  geçen hafta yaptığı bir raporda, fidye yazılımı çetelerinin geçen yıl 2020’de en az 350 milyon dolar fidye ödemesi yaptığını söyledi.

Rakam, fidye yazılımı saldırılarıyla bağlantılı blok zinciri adreslerine yapılan işlemleri takip ederek derlendi.

Chainalysis, kripto para birimiyle ilgili siber suçlarla ilgili en eksiksiz veri setlerinden birine sahip olmasına rağmen, şirket tahmininin gerçek toplamın yalnızca alt sınırı olduğunu söyledi.

Şirket, tüm kurbanların geçen yıl fidye yazılımı saldırılarını ve sonraki ödemelerini açıklamamış olmasından ve gerçek toplamın şirketin görebildiğinden kat kat daha büyük olmasına bağlı olarak bunu suçladı.

Fidye Yazılımı, Tüm Kripto Para Birimi Tabanlı Suçların %7’siydi

Ancak, düşük rakama rağmen, Chainalysis fidye yazılımının aslında yükselişte olduğunu söylüyor.

Önceki bir raporda açıklanan rakamlara göre, fidye yazılımı ödemeleri 2020 yılında “kriminal” kripto para birimi adresleri tarafından alınan tüm fonların %7’sini oluşturuyordu.

Chainalysis, sayının 2019’a kıyasla %311 arttığını belirterek, bu ani artışı “kurbanlardan büyük meblağlar alan bir dizi yeni türden” ve “kazancı büyük ölçüde artıran önceden var olan birkaç suştan” sorumlu tuttu.

ransomware-2020-years.png
Resim: Chainalysis

Şirketin verilerine dayanarak, geçen yılın en çok kazananları arasında Ryuk, Maze (artık feshedilmiş), Doppelpaymer, Netwalker ( yetkililer tarafından rahatsız edildi ), Conti ve REvil (aka Sodinokibi) gibi gruplar vardı.

Bununla birlikte, Snatch, Defray777 (RansomExx) ve Dharma gibi diğer türler de milyonlarca ABD doları aralığında tahmin edilen karları çekti.

ransomware-2020-strains.png
Resim: Chainalysis

Chainalysis, kurbanların fidyelerini nasıl ödediğine ve belirli RaaS kârlarının nasıl aniden yükselip düştüğüne bağlı olarak, fidye yazılımı sahnesinin başlangıçta inanılandan çok daha az tehdit aktöründen oluştuğunu ve bu grupların çoğunun sürekli olarak değiştiğini gösteren kanıtlar olduğunu söyledi. bir RaaS (hizmet olarak fidye yazılımı) daha iyi anlaşmalarla cezbedildikleri için diğerine.

Birkaç Çıkış Noktası, Kanun Yaptırımlarının Aksamanasına Yol Açıyor

Ayrıca, Chainalysis, dolandırıcıların fidye ödemelerini blok zincirine nasıl taşıdığını da takip ettiğini söyledi.

Bulguları önceki yıllardan çok farklı değildi, suçluların genellikle “Bitcoin karıştırma” hizmetleri yoluyla fonları akladıklarını ve daha sonra fonları fiat, gerçek dünya para birimine dönüştürmek için hem yasal hem de yüksek riskli kripto para birimi değişim portallarına gönderdiklerini belirtti.

Ancak Chainalysis ekibi, geçen ay yayınlanan ve fidye yazılımı çetelerinin diğer siber suç hizmetleri için ödeme yapmak için aynı fonları kullandığını ortaya çıkaran Advance Intelligence’ın bir raporunu da doğruladı  .

Chainalysis , fidye yazılımı operasyonlarının “tedarikçileriyle” ilgilendiği için kurşun geçirmez barındırma sağlayıcılarına, satıcılara ve sızma testi hizmetlerine ( ilk erişim aracıları olarak da bilinir ) yapılan ödemelerin yapıldığını söylüyor  .

Bununla birlikte, bu raporun birincil bulgusu, bu siber suç operasyonlarının çoğunun, yalnızca fidye yazılımının değil, çoğu zaman aynı kara para aklama hizmetlerini yeniden kullandığı idi.

“Kara para aklama hizmetlerinde örtüşme vakaları, tek bir kara para aklama işlemini çevrimdışı hale getirerek birden fazla türün faaliyetini – özellikle kripto para birimini tasfiye etme ve harcama yeteneklerini – bozabileceklerini öne sürdüğü için kanun yaptırımı için önemli bilgilerdir. “Chainalysis ekibi dedi.

Dahası, aynı taktik, fidye edilen fonların çoğunun blok zincirinden çıktığı noktalar olan kripto borsalarına da uygulanabilir.

Chainalysis, 2020 yılında tüm fidye yazılımı fonlarının% 82’sini alan yalnızca beş değişim portalından oluşan bir grubun, fidye yazılımı operasyonlarının önemli nakit akışını kesintiye uğratmak için gelecekte kanun yaptırımının baskı uygulayabileceği borsalarda olduğunu söyledi.

Makalenin Orjinal Kaynağı: https://www.zdnet.com/article/ransomware-gangs-made-at-least-350-million-in-2020/

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.