СБУ ликвидировала сеть криптобирж, используемых для отмывания денег

СБУ ликвидировала сеть криптобирж, используемых для отмывания денег

СБУ ликвидировала сеть криптобирж, используемых для отмывания денег

Служба безопасности Украины (СБУ) ликвидировала сеть криптовалютных бирж, которые использовались для анонимизации транзакций с начала 2021 года. По данным оперативников, подпольными биржами пользовались более тысячи «клиентов».

Нелегальные услуги, как правило, помогали недобросовестным гражданам отмывать средства, хранящиеся в российских электронных платёжных системах: Яндекс.Деньги, Qiwi и Webmoney.

«Подпольные криптобиржи пользовались спросом, поскольку предоставляли возможность отмыть денежные средства при полной анонимности транзакций», — пишет сама СБУ.

Ежемесячный объём отмываемых таким способом средств составлял 11 миллионов долларов. Стоит учитывать, что администраторы могли зарабатывать более $500 тысяч, поскольку за каждую транзакцию брали от 5 до 10%.

Правоохранители провели обыски по пяти адресам, расположенным в Киеве. В результате сотрудники СБУ изъяли следующие устройства:

  • Компьютеры и серверные машины, на которых находились доказательства нелегальной деятельности;
  • Мобильные устройства с установленными VPN-клиентами;
  • Документы и печати фиктивных компаний, зарегистрированных в Украине и используемых для отмывания денег;
  • 37 330 долларов в наличных.

«Среди клиентов подпольных криптобирж были одни из организаторов массовых протестов в Украине. Они получали деньги для оплаты услуг провокаторов», — добавили представители СБУ.

В июле мы писали, что СБУ остановила крупнейшую криптомайнинговую операцию в стране. Полицейские изъяли 5 тыс. компьютеров и 3800 игровых консолей, участвовавших в этой операции.

Armored Likho научила ИИ писать инструменты для кибератак на Россию

Кибергруппировка Armored Likho расширила арсенал новым трояном BusySnake RAT, способным атаковать компьютеры под управлением Windows, Linux и macOS. Заодно злоумышленники нашли большую языковую модель и притащили её внутрь атаки для разработки дополнительных вредоносных компонентов.

Эксперты «Лаборатории Касперского» обнаружили три версии BusySnake RAT. Первая написана на Python и связывается с командным сервером через инфраструктуру телеграм-ботов.

В следующей версии группировка перешла на GitLab, а самый свежий вариант полностью переписала на Go. BusySnake RAT позволяет управлять заражёнными системами на разных платформах.

Кроме собственной разработки, Armored Likho начала применять троян с открытым исходным кодом Kharon RAT. С его помощью атакующие получают удалённый доступ к устройствам и выгружают нужные файлы.

 

Изменилась и инфраструктура распространения инструментов. Вместо общедоступных репозиториев злоумышленники переключились на закрытые проекты в GitHub и GitLab. Такой подход затрудняет исследование сетевого взаимодействия и помогает дольше прятать используемые компоненты.

Отдельный апгрейд получила работа с искусственным интеллектом. Раньше Armored Likho применяла ИИ преимущественно на этапе первоначального проникновения. Теперь анализ кода указывает, что большие языковые модели помогают создавать утилиты для закрепления и дальнейшего развития атаки.

Подробности новой кампании опубликованы в отчёте на Securelist. Защитные решения «Лаборатории Касперского», по данным компании, обнаруживают и блокируют связанную с группировкой активность.

RSS: Новости на портале Anti-Malware.ru