Следующая новость
Предыдущая новость

Операторы шифровальщика Sodinokibi отказываются от Bitcoin и переходят на Monero

13.04.2020 16:12
Операторы шифровальщика Sodinokibi отказываются от Bitcoin и переходят на Monero

Рекомендуем почитать:

Xakep #252. Чемоданчик хакера

  • Содержание выпуска
  • Подписка на «Хакер»

Издание Bleeping Computer обратило внимание, что разработчики малвари Sodinokibi (REvil) вскоре не будут принимать выкупы в Bitcoin, так как считают, что это небезопасно, ведь эти платежи могут отследить правоохранительные органы. Вместо этого хакеры переходят на криптовалюту Monero.

В 2019 году специалисты Европола заявили, что использование «связки» Tor и Monero делает отслеживание средств и злоумышленников, которые их получили, практически невозможным.

«Так как подозреваемый использовал комбинацию Tor и анонимных монет, мы не могли отследить средства. Мы не смогли отследить IP-адреса. А это значит, что мы достигли конца пути. Что бы ни происходило в блокчейне Bitcoin, оно было видимо, и поэтому мы смогли продвинуться достаточно далеко. Но наше расследование закончилось на блокчейне Monero. Это классический пример одного из нескольких случаев, когда подозреваемый решил перевести средства из Bitcoin или Ethereum в Monero», — рассказывали тогда правоохранители на вебинаре.

Очевидно, операторы Sodinokibi тоже следят за подобными новостями, так как недавно группировка анонсировала, что начинает принимать выкупы в криптовалюте Monero, чтобы затруднить работу правоохранительных органов.

«В 2017 году Европол выразил обеспокоенность по поводу растущей популярности Monero, а в 2020 году Европол официально заявил, что Monero невозможно отследить.

Благодаря CryptoNote и обфускации, добавленной к протоколу, обеспечивается пассивное микширование: все транзакции в системе являются анонимными, и все участники системы могут использовать plausible denial.

Сочетание анонимного браузера Tor и Monero вполне может сделать финансовую деятельность человека совершенно невидимой для полиции и государственных органов. Мы крайне обеспокоены анонимностью и безопасностью, поэтому начали «принудительный» переход от BTC к Monero».

Создатели малвари пишут, что пока еще принимают оплату в Bitcoin, но скоро пострадавшим придется больше узнать о Monero и о том, где ее приобрести. Вскоре группировка планирует вообще отказаться от использования BTC (как в качестве выкупов, так и в качестве оплаты услуг от своих «партнеров»).

Операторы шифровальщика Sodinokibi отказываются от Bitcoin и переходят на Monero

Журналисты отмечают, что на платежном сайте Sodinokibi криптовалюта Monero уже стала способом оплаты по умолчанию. Если жертва хочет использовать Bitcoin для оплаты выкупа, сумма увеличивается на 10%, а вот за использование Monero напротив обещают «скидки».

Источник

Последние новости