
Redazione RHC : 26 Ottobre 2021 09:53
Gli esperti di sicurezza hanno notato che alla fine della scorsa settimana, i fondi della cyber-gang DarkSide hanno iniziato a muoversi. Gli aggressori hanno trasferito circa 7 milioni di dollari su altri portafogli, con piccoli importi trasferiti ad ogni transazione, il che rende difficile rintracciare il denaro.
Il primo ad accorgersi di quanto stava accadendo è stato l’amministratore delegato e cofondatore di Profero, che ha riportato su Twitter che 107 bitcoin (circa 7 milioni di dollari) dal portafoglio del gruppo si erano spostati da un altro portafoglio.
Ha sottolineato che il denaro è chiaramente controllato dagli stessi hacker, poiché i servizi segreti di solito spostano semplicemente i beni sequestrati in un nuovo portafoglio sotto il loro controllo e non cercano di suddividerlo in piccoli fondi.
Come riportato in seguito dalla società di analisi blockchain Elliptic, la criptovaluta di DarkSide passa attraverso diversi portafogli e nel processo l’importo è già diminuito da 107,8 BTC a 38,1 BTC.
Questo è un tipico schema di riciclaggio di denaro che rende difficile tenere traccia dei fondi e aiuta i criminali a convertire la criptovaluta in fiat. Secondo Elliptic, questo processo è ancora in corso e piccole somme sono già state trasferite a noti scambi.
È interessante notare che i fondi DarkSide hanno iniziato a muoversi poco dopo che i media hanno riferito che le forze dell’ordine erano dietro la cessazione del noto gruppo REvil, attaccando l’infrastruttura dei criminali.
DarkSide ha attirato molta attenzione, soprattutto la scorsa estate quando ha violato uno dei più grandi operatori di oleodotti degli Stati Uniti, Colonial Pipeline. Questo incidente ha costretto le autorità americane a introdurre un regime di emergenza in diversi stati ed è stata la goccia che ha fatto traboccare il vaso facendo diventare il ransomware un argomento dell’agenda del presidente Biden.
Una settimana dopo l’attacco, DarkSide ha annunciato che avrebbe cessato le operazioni dichiarando di aver perso il controllo su alcuni server e portafogli di criptovaluta (cioè i propri soldi). Tuttavia, a luglio, gli hacker hanno cambiato marchio, lanciando una nuova infrastruttura e un malware chiamato BlackMatter.
Sembra che ora, dopo quello che è successo a REvil, le cyber-gang hanno paura e vogliano assicurarsi di non perdere i loro fondi una seconda volta. Inoltre, pochi giorni prima, le autorità americane avevano emesso un avvertimento sulle attività di BlackMatter.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
Redazione
Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...