Связанные с Россией хакеры получили 74% всех выкупов от атак программ-вымогателей
Около 74% всех денег, полученных злоумышленниками в результате атак программ-вымогателей в 2021 году, получили хакеры, которые «с большой вероятностью каким-либо образом связаны с Россией», пришла к выводу аналитическая компания Chainalysis.
По оценке аналитиков компании, связанные с Россией киберпреступники получили более $400 млн в криптовалюте. Почти 10% выкупа от программ-вымогателей получила группировка Evil Corp, которая, как считают США, связана с российскими властями. Против нескольких человек, которых американские власти считают причастными к деятельности группировки, введены санкции.
Chainalysis пояснила, что на связь хакеров с Россией указывают такие признаки, как, например, наличие в коде части, не позволяющей зашифровать файлы на компьютерах жертв, которые находятся в странах СНГ. Если такое все же происходило, то хакеры передавали жертве дешифраторы, указывают эксперты.
Кроме того, аналитики выяснили, что после атак программ-вымогателей большая часть денег отмывалась через сервисы в основном предназначенные для российских пользователей. Chainalysis сообщила, что отслеживает несколько десятков компаний, расположенных в комплексе «Москва-Сити», которые занимаются криптовалютным бизнесом и задействованы в отмывании значительных объемов денег.
По данным аналитиков, в совокупности эти компании получают криптовалюту на сотни миллионов долларов в квартал. В апреле-июне прошлого года общий объем денег, который они получили, достиг почти $1,2 млрд, указывают эксперты. По их данным, от 29% до 48% всех денег, которые получили криптокомпании, расположенные в «Москва-сити», были переведены из незаконных и сомнительных источников. За три года (с 2019 по 2021 год) незаконным путем они получили криптовалюту на сумму почти $700 млн — это 13% от всего объема денег, переведенного им за этот период, считают эксперты. Более половины этих компаний базировались в одном и том же небоскребе «Москва-Сити» — в башне «Федерация», указывается в отчете.