Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x120
320x100 Itcentric
DarkSide sposta i soldi e li polverizza su vari wallet. La paura delle intelligence è forte.

DarkSide sposta i soldi e li polverizza su vari wallet. La paura delle intelligence è forte.

Redazione RHC : 26 Ottobre 2021 09:53

Gli esperti di sicurezza hanno notato che alla fine della scorsa settimana, i fondi della cyber-gang DarkSide hanno iniziato a muoversi. Gli aggressori hanno trasferito circa 7 milioni di dollari su altri portafogli, con piccoli importi trasferiti ad ogni transazione, il che rende difficile rintracciare il denaro.

Il primo ad accorgersi di quanto stava accadendo è stato l’amministratore delegato e cofondatore di Profero, che ha riportato su Twitter che 107 bitcoin (circa 7 milioni di dollari) dal portafoglio del gruppo si erano spostati da un altro portafoglio.

Ha sottolineato che il denaro è chiaramente controllato dagli stessi hacker, poiché i servizi segreti di solito spostano semplicemente i beni sequestrati in un nuovo portafoglio sotto il loro controllo e non cercano di suddividerlo in piccoli fondi.


B939cf B1c9a5bf66ec47f0b42ec76dbb3b3423 Mv2

Come riportato in seguito dalla società di analisi blockchain Elliptic, la criptovaluta di DarkSide passa attraverso diversi portafogli e nel processo l’importo è già diminuito da 107,8 BTC a 38,1 BTC.

Questo è un tipico schema di riciclaggio di denaro che rende difficile tenere traccia dei fondi e aiuta i criminali a convertire la criptovaluta in fiat. Secondo Elliptic, questo processo è ancora in corso e piccole somme sono già state trasferite a noti scambi.

B939cf D3508f17b8b54f9e8b7d961a72c0c2bd Mv2

È interessante notare che i fondi DarkSide hanno iniziato a muoversi poco dopo che i media hanno riferito che le forze dell’ordine erano dietro la cessazione del noto gruppo REvil, attaccando l’infrastruttura dei criminali.

DarkSide ha attirato molta attenzione, soprattutto la scorsa estate quando ha violato uno dei più grandi operatori di oleodotti degli Stati Uniti, Colonial Pipeline. Questo incidente ha costretto le autorità americane a introdurre un regime di emergenza in diversi stati ed è stata la goccia che ha fatto traboccare il vaso facendo diventare il ransomware un argomento dell’agenda del presidente Biden.

Una settimana dopo l’attacco, DarkSide ha annunciato che avrebbe cessato le operazioni dichiarando di aver perso il controllo su alcuni server e portafogli di criptovaluta (cioè i propri soldi). Tuttavia, a luglio, gli hacker hanno cambiato marchio, lanciando una nuova infrastruttura e un malware chiamato BlackMatter.

Sembra che ora, dopo quello che è successo a REvil, le cyber-gang hanno paura e vogliano assicurarsi di non perdere i loro fondi una seconda volta. Inoltre, pochi giorni prima, le autorità americane avevano emesso un avvertimento sulle attività di BlackMatter.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Bug critico da score 10 per Azure Bastion. Quando RDP e SSH sul cloud sono in scacco matto
Di Redazione RHC - 21/11/2025

Una vulnerabilità di tipo authentication bypass è stata individuata in Azure Bastion (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), il servizio g...

Immagine del sito
Rischio sventato per milioni di utenti Microsoft! La falla critica in Microsoft SharePoint da 9.8
Di Redazione RHC - 21/11/2025

Microsoft ha reso nota una vulnerabilità critica in SharePoint Online (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), identificata come CVE-2025-5924...

Immagine del sito
Garante Privacy in crisi: il Segretario Generale lascia dopo la richiesta sulle email dei dipendenti
Di Redazione RHC - 21/11/2025

Il Segretario Generale del Garante per la protezione dei dati personali, Angelo Fanizza, ha rassegnato le proprie dimissioni a seguito di una riunione straordinaria tenuta questa mattina nella sala Ro...

Immagine del sito
Dipendenti Infedeli: licenziato, rientra in azienda e resetta 2.500 password all’insaputa dell’azienda
Di Redazione RHC - 21/11/2025

Un impiegato si è dichiarato colpevole di aver hackerato la rete del suo ex datore di lavoro e di aver causato danni per quasi 1 milione di dollari dopo essere stato licenziato. Secondo l’accusa, i...

Immagine del sito
Vulnerabilità critica nel plugin WordPress W3 Total Cache. 430.000 siti a rischio!
Di Redazione RHC - 21/11/2025

Una vulnerabilità critica, CVE-2025-9501, è stata scoperta nel popolare plugin WordPress W3 Total Cache Questa vulnerabilità consente l’esecuzione di comandi PHP arbitrari sul server senza autent...