
Gli esperti di sicurezza hanno notato che alla fine della scorsa settimana, i fondi della cyber-gang DarkSide hanno iniziato a muoversi. Gli aggressori hanno trasferito circa 7 milioni di dollari su altri portafogli, con piccoli importi trasferiti ad ogni transazione, il che rende difficile rintracciare il denaro.
Il primo ad accorgersi di quanto stava accadendo è stato l’amministratore delegato e cofondatore di Profero, che ha riportato su Twitter che 107 bitcoin (circa 7 milioni di dollari) dal portafoglio del gruppo si erano spostati da un altro portafoglio.
Ha sottolineato che il denaro è chiaramente controllato dagli stessi hacker, poiché i servizi segreti di solito spostano semplicemente i beni sequestrati in un nuovo portafoglio sotto il loro controllo e non cercano di suddividerlo in piccoli fondi.
Come riportato in seguito dalla società di analisi blockchain Elliptic, la criptovaluta di DarkSide passa attraverso diversi portafogli e nel processo l’importo è già diminuito da 107,8 BTC a 38,1 BTC.
Questo è un tipico schema di riciclaggio di denaro che rende difficile tenere traccia dei fondi e aiuta i criminali a convertire la criptovaluta in fiat. Secondo Elliptic, questo processo è ancora in corso e piccole somme sono già state trasferite a noti scambi.
È interessante notare che i fondi DarkSide hanno iniziato a muoversi poco dopo che i media hanno riferito che le forze dell’ordine erano dietro la cessazione del noto gruppo REvil, attaccando l’infrastruttura dei criminali.
DarkSide ha attirato molta attenzione, soprattutto la scorsa estate quando ha violato uno dei più grandi operatori di oleodotti degli Stati Uniti, Colonial Pipeline. Questo incidente ha costretto le autorità americane a introdurre un regime di emergenza in diversi stati ed è stata la goccia che ha fatto traboccare il vaso facendo diventare il ransomware un argomento dell’agenda del presidente Biden.
Una settimana dopo l’attacco, DarkSide ha annunciato che avrebbe cessato le operazioni dichiarando di aver perso il controllo su alcuni server e portafogli di criptovaluta (cioè i propri soldi). Tuttavia, a luglio, gli hacker hanno cambiato marchio, lanciando una nuova infrastruttura e un malware chiamato BlackMatter.
Sembra che ora, dopo quello che è successo a REvil, le cyber-gang hanno paura e vogliano assicurarsi di non perdere i loro fondi una seconda volta. Inoltre, pochi giorni prima, le autorità americane avevano emesso un avvertimento sulle attività di BlackMatter.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…