据信,Ryuk勒索软件的运营商在世界各地的公司遭到入侵后,从勒索支付中赚取了价值超过1.5亿美元的比特币https://www.advanced-intel.com/post/crime-laiming-primer-inside-ryuk-crime-crypto-ledger-risk-asian-crypto-traders“target=”\u blank“rel=“noopener noreferrer nofollow”data component=“externalLink”>今天发布的联合报告称,英特尔公司高级情报和网络安全公司HYAS称,他们追踪了61个比特币地址的支付情况,这些地址先前与Ryuk勒索软件攻击有关。
“Ryuk收到了大量赎金这两家公司说:“这是一家代表勒索软件受害者付款的知名经纪公司提供的。”这些款项有时高达数百万美元,通常在数十万美元左右。”
AdvIntel和HYAS说,被勒索的资金被收集在持有账户中,转交给洗钱服务机构,然后要么被汇回犯罪市场,用于支付其他犯罪服务,要么被兑现在真正的加密货币交易所。
但这两家公司发现奇怪的是,虽然其他勒索软件集团通常使用鲜为人知的交易所套现资金,但Ryuk使用两个非常成熟的加密门户网站(如Binance和Huobi)上的账户将比特币转换成真正的法定货币,最有可能使用被盗身份。
但是今天的AdvIntel和HYAS联合报告也提供了一个关于关于Ryuk的行动。
最后一个数字来自2020年2月,当时FBI官员在RSA安全会议上发言。当时,美国联邦调查局表示,到目前为止,Ryuk是现场活跃的最赚钱的勒索团伙,在2018年2月至2019年10月期间,Ryuk从赎金支付中获利超过6126万美元,根据联邦调查局网络犯罪投诉中心收到的投诉。
根据今天的报告和1.5亿美元的数字,很明显,Ryuk至少目前一直保持在榜首位置。
在过去一年中,其他勒索软件团伙,如REvil、Maze和Egregor,他们也有自己的名声,也非常活跃,感染了数百家公司。
然而,目前还没有任何关于这些组织的估计金额的报告。
最新的此类报告来自安全公司McAfee,该公司在2020年8月发布了一份报告,估计Netwalker勒索软件团伙https://www.zdnet.com/article/netwalker-ransomware-gang-has-made-2500万-since-march-2020/" target=“\u blank”>在2020年3月至8月期间支付了约2500万美元的赎金。