Raport FinCEN: cum şi ce sume obţinute din ransomware se spală prin tranzacţii în Bitcoin

0
Publicat:
Ultima actualizare:
Atac ransomware care cere plată în Bitcoin. FOTO Shutterstock

Potrivit unui raport efectuat de Financial Crimes Enforcement Network (FinCEN), aparţinând Departamentului de Trezorerie al Statelor Unite, până la 5,2 miliarde de dolari tranzacţionate în Bitcoin pot avea legătură cu plăţi ransomware.

Amer Owaida, Security Writer al ESET, rezumă pe blog raportul FinCEN.

Raportul a analizat, de asemenea, alte rapoartele privind activităţile suspecte (SARs) legate de ransomware, adică rapoartele întocmite de instituţii financiare în legătură cu plăţile suspectate ca reprezentând astfel de răscumpărări, derulate în prima jumătate a acestui an.

„Valoarea totală a activităţii suspecte raportate în SARs-urile legate de ransomware în primele şase luni ale anului 2021 a fost de 590 milioane dolari, ceea ce depăşeşte valoarea raportată pentru 2020 (416 milioane dolari)”, a spus agenţia. Deloc surprinzător, analiza arată că ransomware-ul reprezintă o ameninţare din ce în ce mai mare pentru guvern, companii şi public.

Valoarea medie totală a tranzacţiilor suspectate ca fiind corelate cumva cu ransomware-ul a fost de 66 milioane de dolari lunar. Conform datelor obţinute din aceste tranzacţii, Bitcoin a fost metoda de plată preferată a criminalilor cibernetici. Cu toate acestea, nu este singura, deoarece FinCEN a remarcat că infractorii solicită din ce în ce mai mult plăţi de răscumpărare în Monero, o criptomonedă îmbunătăţită cu anonimat - Anonymity Enhanced Cryptocurrency (AEC).

În total, 17 SAR-uri asociate cu ransomware au implicat cereri de răscumpărare în Monero. În unele cazuri, criminalul cibernetic a furnizat atât o adresă Bitcoin, cât şi o adresă Monero, cu toate acestea, solicitând o taxă suplimentară dacă plata ar fi fost efectuată folosind Bitcoin. În alte cazuri, atacatorii au iniţial taxe de răscumpărare numai în Monero, dar au acceptat Bitcoin după o negociere.

Infractorii cibernetici utilizează diverse tactici de spălare a banilor, inclusiv plăţi în criptomonede care asigură confidenţialitatea, evitând reutilizarea adreselor wallet pentru noi atacuri şi folosind tehnici de spălare separată a veniturilor, după fiecare atac ransomware. Raportul a constatat, de asemenea, că schimburile centralizate străine de coduri Convertible Virtual Currency (CVC) sunt modalitatea preferată de atacatori pentru a-şi încasa câştigurile ilicite.

Pentru a masca provenienţa monedelor digitale, infractorii cibernetici se folosesc, de asemenea, de „chain hopping”, o procedură prin care banii sunt schimbaţi dintr-o criptomonedă în alta cel puţin o dată, înainte de a-şi transfera câştigurile către alte servicii. 2021 a cunoscut, de asemenea, o creştere a utilizării serviciilor de „mixing” - platforme care sunt utilizate pentru a ascunde originea sau proprietarul codului CVC. În mod interesant, FinCEN a observat că utilizarea serviciilor de mixing variază în funcţie de varianta de ransomware folosită.

Câştigurile ilicite din ransomware sunt, de asemenea, spălate prin schimburi şi diverse alte aplicaţii de finanţare descentralizate, prin plăţi convertite în alte forme de CVC-uri. „Unele aplicaţii DeFi permit tranzacţii peer-to-peer automatizate, fără a fi nevoie de un cont sau de o relaţie de custodie. Analiza FinCEN a tranzacţiilor pe blockchain-ul BTC a identificat fonduri legate de ransomware trimise indirect la adrese asociate cu protocoale deschise pentru utilizare pe aplicaţiile DeFi”, a spus FinCEN atunci când a descris procesul.

Mai multe pentru tine:
Celebrități pe care le-am pierdut în 2025. A fost un an negru la Hollywood!
Cadouri de Crăciun pentru copii: 25 de hanorace și pulovere festive – de la modele la reducere sub 100 de lei, la cadouri unicat și personalizate
Fructele pe care nutriționiștii le recomandă în luna ianuarie. Au proprietăți antiinflamatoare puternice
Viața exclusivistă a fiicei după moartea femeii din Sibiu. Lux în Dubai, vacanțe exotice și o nouă moștenire vizată în timp ce ancheta era în desfășurare
Kate n-ar fi avut de fapt cancer? După ce fanii au depistat o cicatrice suspectă pe chipul Prințesei, valuri de teorii s-au iscat
Top 20 aspiratoare 2025‑2026: de la roboți la verticale. Recenzii reale, prețuri și oferte eMAG - recomandări pentru orice tip de locuință și buget
Interviu exclusiv cu Radu Ciucă, producător de montaj în emisiunea „La Măruță” și în podcastul „Acasă La Măruță”: „Dacă mă ajută Dumnezeu, cu puțin noroc, o să fiu în următorul sezon Survivor”
Tricouri de Crăciun pentru copii și familie – Cadouri unice, outfituri cozy și reduceri exclusive eMAG: magia sărbătorilor în casa ta
Top 20 mașini de spălat și uscătoare 2025 – alege modelul perfect pentru casă și economisește inteligent
Cele mai bune 15 vinuri de pe eMAG în 2025: ce aleg românii de sărbători. Transformă mesele de Crăciun și Revelion în momente magice
Top detergenți și soluții anti-pete Best Overall: preferatele românilor pe eMAG în 2025–2026. Secretul hainelor impecabile