Mastodon
Connect with us

Privacy Coins

ΗΠΑ: Κυρώσεις σε υπηρεσία φιλοξενίας ransomware και infostealer

Οι ΗΠΑ επιβάλλουν κυρώσεις στην Aeza Group για φιλοξενία ransomware και infostealers, στοχεύοντας την υποδομή κυβερνοεγκλήματος.

Published

on

ΗΠΑ: Κυρώσεις σε υπηρεσία φιλοξενίας ransomware και infostealer

Η απόφαση του Υπουργείου Οικονομικών των ΗΠΑ

Το Υπουργείο Οικονομικών των Ηνωμένων Πολιτειών επέβαλε κυρώσεις στην ρωσική εταιρεία Aeza Group, καθώς και στα κορυφαία στελέχη της και σε ένα κρυπτογραφικό πορτοφόλι συνδεδεμένο με την υπηρεσία, λόγω κατηγοριών για φιλοξενία ransomware και προγραμμάτων κλοπής πληροφοριών (infostealers). Σύμφωνα με το Γραφείο Ελέγχου Ξένων Περιουσιακών Στοιχείων (OFAC), η Aeza Group παρέχει υπηρεσίες φιλοξενίας που προστατεύονται από νομικές ενέργειες (bulletproof hosting – BPH) και φέρεται να προσφέρει πρόσβαση σε εξειδικευμένους διακομιστές και άλλες υποδομές υπολογιστών για τη διευκόλυνση εγκληματικών δραστηριοτήτων.

Η εμπλοκή της Aeza Group

Η Aeza Group κατηγορείται ότι παρέχει υποδομές που επιτρέπουν σε εγκληματίες του κυβερνοχώρου να εκτελούν εκστρατείες ransomware και να κλέβουν ευαίσθητες πληροφορίες. Οι κυρώσεις του OFAC περιλαμβάνουν επίσης μια διεύθυνση κρυπτογράφησης με $350,000, πολλές εταιρείες με έδρα τη Ρωσία και το Ηνωμένο Βασίλειο, καθώς και τέσσερις Ρώσους πολίτες που φέρονται να είναι μερικοί ιδιοκτήτες ή διευθυντές της Aeza.

Η σημασία των κρυπτονομισμάτων στις επιθέσεις

Οι χρήστες κρυπτονομισμάτων συχνά στοχοποιούνται με ransomware και άλλες μορφές κλοπής πληροφοριών. Η εταιρεία ασφάλειας blockchain CertiK αποδίδει το μεγαλύτερο μέρος των $2,1 δισεκατομμυρίων κλεμμένων κρυπτονομισμάτων για το 2025 μέχρι στιγμής σε επιθέσεις phishing που κλέβουν ευαίσθητες πληροφορίες, όπως τα κλειδιά πορτοφολιών κρυπτονομισμάτων.

Η διεύθυνση κρυπτογράφησης της Aeza

Το OFAC επέβαλε κυρώσεις σε μια διεύθυνση blockchain Tron που λειτουργούσε ως διαχειριστικό πορτοφόλι, διαχειριζόμενο τις εκταμιεύσεις από τον επεξεργαστή πληρωμών της Aeza, προωθώντας κεφάλαια σε διάφορα ανταλλακτήρια κρυπτονομισμάτων και περιστασιακά λαμβάνοντας άμεσες πληρωμές για τις υπηρεσίες της Aeza, σύμφωνα με την εταιρεία ανάλυσης blockchain Chainalysis.

Η Chainalysis ανέφερε ότι η ανάλυση on-chain και περαιτέρω έρευνες δείχνουν ότι η Aeza βασιζόταν σε έναν επεξεργαστή πληρωμών για τη λήψη πληρωμών για υπηρεσίες φιλοξενίας, αποκρύπτοντας έτσι την ιχνηλασιμότητα των καταθέσεων πελατών.

Η κυρωμένη διεύθυνση κρυπτογράφησης Tron ήταν διαχειριστικό πορτοφόλι που διαχειριζόταν πληρωμές για την Aeza, λέει η Chainalysis. Πηγή: Chainalysis

Η εμπλοκή σε άλλες εγκληματικές δραστηριότητες

Η εταιρεία πληροφοριών blockchain TRM Labs ανέφερε ότι η διεύθυνση κρυπτογράφησης είχε επίσης τακτικά σημεία εκταμίευσης σε παρόχους υπηρεσιών πληρωμών και συνδέεται μέσω ενδιάμεσων διευθύνσεων με άλλες υπηρεσίες κυβερνοεγκλήματος και το κυρωμένο ρωσικό ανταλλακτήριο κρυπτονομισμάτων Garantex.

Το OFAC ισχυρίστηκε ότι η Aeza Group, με έδρα την Αγία Πετρούπολη, παρείχε υπηρεσίες BPH σε ομάδες ransomware και malware όπως οι Meduza και Lumma infostealer operators, BianLian ransomware, RedLine infostealer panels, και BlackSprut, μια ρωσική αγορά στο darknet.

Κυρώσεις στο διοικητικό συμβούλιο της Aeza

Το OFAC επέβαλε επίσης κυρώσεις στα μέλη του διοικητικού συμβουλίου της Aeza, το οποίο αποτελείται από τον CEO και μερικό ιδιοκτήτη Arsenii Aleksandrovich Penzev, τον γενικό διευθυντή και μερικό ιδιοκτήτη Yurii Meruzhanovich Bozoyan, τον τεχνικό διευθυντή Vladimir Vyacheslavovich Gast, και τον Igor Anatolyevich Knyazev, επίσης μερικό ιδιοκτήτη.

Το OFAC ισχυρίστηκε ότι ο Knyazev διαχειρίζεται την επιχείρηση μετά τη σύλληψη των Penzev και Bozoyan από τις ρωσικές αρχές επιβολής του νόμου, λόγω της φερόμενης σύνδεσής τους με την παράνομη αγορά Blacksprut.

Οι κυρώσεις σημαίνουν ότι όλα τα περιουσιακά στοιχεία των ΗΠΑ που συνδέονται με την Aeza και τα ονομαζόμενα άτομα είναι παγωμένα. Είναι επίσης παράνομο για άτομα στις ΗΠΑ να πραγματοποιούν οποιεσδήποτε χρηματοοικονομικές συναλλαγές ή να έχουν επιχειρηματικές σχέσεις μαζί τους, υπό την απειλή αστικών και ποινικών κυρώσεων.

Η παγκόσμια καταπολέμηση της κυβερνοεγκληματικότητας

Η Chainalysis ανέφερε ότι οι κυρώσεις του OFAC αποτελούν “ένα ακόμη σημαντικό βήμα” στην καταπολέμηση της βασικής υποδομής κυβερνοεγκλήματος. Με την επιβολή κυρώσεων σε παρόχους φιλοξενίας BPH, η κυβέρνηση των ΗΠΑ επιτίθεται στην αλυσίδα εφοδιασμού που καθιστά δυνατή την εκτεταμένη κυβερνοεγκληματικότητα, αντί να καταδιώκει μόνο μεμονωμένους δράστες μετά την εκτέλεση επιθέσεων.

Παράλληλα, η TRM Labs ανέφερε ότι η εξάρθρωση επιχειρήσεων όπως της Aeza μειώνει την “επιφάνεια κακοποίησης” και παρέχει “πιθανά σημεία πίεσης” για τις αρχές επιβολής του νόμου στην συνεχιζόμενη μάχη κατά της κυβερνοεγκληματικότητας.

Advertisement