Embargo Extorsion Group est devenu l’un des principaux acteurs de l’ombre dans Raas-Secteur. Depuis avril 2024, les pirates ont reçu une crypto-monnaie sous la forme de plus de 34 millions de dollars sous forme d’acheteurs, selon le rapport du TRM Labs.
Selon les chercheurs, le groupe fournit aux criminels des outils d’attaques en échange de la part des revenus de Ransom. Dans le même temps, Embargo conserve le contrôle des principales opérations, y compris les manipulations des infrastructures et les négociations de paiement.
«Embargo utilise des programmes de transport de haute technologie et agressifs. Cependant, ils évitent l’image de marque et n’utilisent pas de tactiques attirant l’attention comme d’autres groupes bien connus comme la triple extorsion et la persécution des victimes. Une telle retenue a probablement contribué à éviter la détection des forces de l’ordre et à réduire l’attention des médias», a déclaré TRM Labs.
Les objectifs des cybercriminels sont souvent devenus des organisations dans le domaine des soins de santé, des services commerciaux et de la production, pour lesquels les temps d’arrêt sont chers.
Parmi les victimes bien connues figurent le réseau de pharmacies American Associated Pharmacies, Memorial Hospital and Manor in Georgia and Weiser Memorial Hospital à Aidaho. Les exigences agrégées de rachat pour eux ont atteint 1,3 million de dollars.
En règle générale, l’embargo gagne un accès initial à l’aide de vulnérabilités non protégées dans les logiciels, l’ingénierie sociale, ainsi que les e-mails de phishing et les sites Web malveillants.
Communication avec Blackcat
Les analystes de TRM Labs suggèrent que l’embargo peut être un groupe BlackCat qui a changé le nom, qui a distribué le programme de simulture AlphV.
En 2024, les pirates ont annoncé la fermeture du projet en raison du fait que le FBI aurait saisi leur infrastructure. Cependant, les agents des forces de l’ordre n’ont pas confirmé les informations. Ensuite, il y a eu des rumeurs sur l’éventuel Eczit-Fairy, et l’un des participants a accusé les membres de l’équipe de 22 millions de dollars sur les achats reçus.
Les chercheurs ont révélé les aspects techniques généraux des groupes: ils utilisent le langage de programmation de la rouille, contrôlent des sites de fuite de données similaires et le démontrent à travers les grappes de portefeuilles.
Embargo utilise un réseau d’adresses intermédiaires, d’échanges et de plates-formes d’aspiration hautement risqués, y compris Cryptex.net pour cacher l’origine des fonds. Dans le même temps, les pirates n’utilisent pas souvent les cryptomyxers et les ponts croisés.
Les chercheurs ont identifié environ 18,8 millions de dollars de produits pénaux du groupe, qui sont sans mouvement pendant longtemps. Probablement, cette tactique vous permet d’attirer moins d’attention sur vos actions.
Rappelez-vous qu’en juillet 2025, un ancien employé de Digitalmint, qui aide les victimes des programmes de voleurs, soupçonné de complot avec des pirates.
Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée
Newsletters de Forklog: Gardez la main sur le pouls de l’industrie du bitcoin!