DarkSide ถูกกล่าวหาว่าได้รับ Bitcoin กว่า 90 ล้านดอลลาร์จากเหยื่อ 47 รายก่อนที่จะปิด

DarkSide ถูกกล่าวหาว่าได้รับ Bitcoin กว่า 90 ล้านดอลลาร์จากเหยื่อ 47 รายก่อนที่จะปิดตัวDarkSide กลุ่มที่รับผิดชอบการโจมตีทางอินเทอร์เน็ตบน Colonial Pipeline ถูกกล่าวหาว่าได้รับ Bitcoin กว่า 90 ล้านดอลลาร์จากเหยื่อ 47 รายก่อนที่จะถูกบังคับให้ปิดเมื่อสัปดาห์ที่แล้วตามรายงานของ Elliptic บริษัท วิเคราะห์บล็อกเชน

เกือบ 99 องค์กรติดมัลแวร์ DarkSide ซึ่งอาจหมายความว่าเกือบ 47 เปอร์เซ็นต์ของเหยื่อจ่ายค่าไถ่เพื่อให้สามารถควบคุมข้อมูลได้อีกครั้ง Elliptic กล่าวในบล็อก การจ่ายเงินโดยเฉลี่ยต่อเหยื่อจะอยู่ที่ประมาณ 1,9 ล้านดอลลาร์ บริษัท ประเมิน

“ เราสามารถติดตามการชำระเงินค่าไถ่และดูว่ามีการใช้จ่ายหรือแลกเปลี่ยน Bitcoins ที่ใดบ้าง สิ่งที่เราพบคือเงินส่วนใหญ่จะถูกส่งไปยังการแลกเปลี่ยนสินทรัพย์เข้ารหัสลับซึ่งสามารถแลกเปลี่ยนเป็นสินทรัพย์คริปโตอื่น ๆ หรือสกุลเงินคำสั่งได้” ทอมโรบินสันผู้ร่วมก่อตั้งและหัวหน้าของ Elliptic กล่าว

การแลกเปลี่ยนบางรายการไม่ได้รับการควบคุมอย่างเหมาะสม

การแลกเปลี่ยนสกุลเงินดิจิทัลส่วนใหญ่ปฏิบัติตามกฎระเบียบต่อต้านการฟอกเงินและยืนยันตัวตนของลูกค้าโดยมักรายงานกิจกรรมที่น่าสงสัย การแลกเปลี่ยนเหล่านี้ยังใช้เครื่องมือวิเคราะห์บนบล็อกเชนเพื่อตรวจสอบเงินฝากของลูกค้าเพื่อดูลิงก์ไปยังกิจกรรมที่ผิดกฎหมายเช่นแรนซัมแวร์

"อย่างไรก็ตามเขตอำนาจศาลบางแห่งไม่ได้บังคับใช้กฎระเบียบเหล่านี้" และได้ส่งรายได้จาก ransomware ของ DarkSide ไปยังการแลกเปลี่ยนเหล่านั้นแล้วโรบินสันกล่าว

DarkSide ซึ่งปรากฏตัวครั้งแรกเมื่อเดือนสิงหาคมที่ผ่านมากล่าวว่ากำลังปิดตัวลงเนื่องจาก "แรงกดดัน" จากรัฐบาลสหรัฐและหลังจากสูญเสียการควบคุมการดำเนินงานและเงิน

นอกจากนี้เขายังดำเนินโครงการพันธมิตรเพื่อช่วยเหลือกลุ่มแฮ็กเกอร์อื่น ๆ ในการพยายามแทรกซึม จำนวนเงินค่าไถ่ที่เหยื่อจ่ายให้จะแบ่งกันระหว่าง DarkSide และ บริษัท ในเครือ

"ผู้พัฒนา [จาก DarkSide] รายงานว่าได้รับ 25% ของค่าไถ่ต่ำกว่า 500.000 ดอลลาร์ แต่ลดลงเหลือ 10% สำหรับค่าไถ่มากกว่า 5 ล้านดอลลาร์" โรบินสันกล่าว

“ รายละเอียดของการจ่ายค่าไถ่นี้มีความชัดเจนมากในบล็อกเชน เนื่องจากการกระทำที่แตกต่างกันที่จะแยกกระเป๋าเงิน Bitcoin ของ Affiliate และ Developer ที่ควบคุมโดยนักพัฒนานั้นมีความชัดเจน โดยรวมแล้วนักพัฒนา DarkSide ได้รับ Bitcoin มูลค่า 15,5 ล้านดอลลาร์ [17 เปอร์เซ็นต์] ส่วนที่เหลือ 74,7 ล้านดอลลาร์ [83 เปอร์เซ็นต์] ไปให้กับ บริษัท ในเครือต่างๆ

อาณานิคมจ่ายค่าไถ่สูงมาก

DarkSide เป็นไปตามรูปแบบ ransomware-as-a-service ซึ่งหมายความว่าขายหรือให้เช่า ransomware ให้ผู้อื่นทำการโจมตี กลุ่มนี้ยังมีแผนกช่วยเหลือเพื่อจัดการเจรจากับเหยื่อและรวบรวมข้อมูลเกี่ยวกับเป้าหมายของพวกเขา

อาณานิคมจ่ายเงินประมาณ 5 ล้านดอลลาร์ให้กับแฮกเกอร์เมื่อวันศุกร์ที่ผ่านมาเพื่อให้สามารถควบคุมระบบได้อีกครั้งตาม Bloomberg ในรายงานก่อนหน้านี้ บริษัท ได้กล่าวว่าไม่ได้ตั้งใจที่จะจ่ายค่าไถ่ใด ๆ และคุณคิดอย่างไรกับการโจมตีทางไซเบอร์เหล่านี้? คุณเคยทนทุกข์ทรมานแล้วต้องจ่ายค่าไถ่หรือไม่? แจ้งให้เราทราบในความคิดเห็นด้านล่าง