Conti Leak: os bate-papos de uma gangue de ransomware expõem seus planos de criptografia
[ad_1]
O interesse em plataformas de criptomoedas tem tudo a ver com movimentar dinheiro, diz Holden. “Minha explicação é que esses caras querem controlar e poder lavar dinheiro”, explica. “Se eles são capazes de lavar o dinheiro, por exemplo, eles podem mover os lucros roubados para sua própria plataforma, eles podem esconder ou ofuscar seu rastro de dinheiro.”
A grande maioria dos pagamentos de ransomware são feitos usando criptomoedas. A empresa de rastreamento de blockchain Chainalysis identificou mais de US$ 600 milhões em pagamentos de ransomware criptográfico em tanto 2020 quanto 2021—Conti foi o grupo mais prolífico. No entanto, os órgãos de aplicação da lei e os investigadores são tornando-se mais hábil em seguir pagamentos de ransomware no blockchain e identificar indivíduos envolvidos nas gangues de ransomware.
Ao criar seu próprio sistema, a Conti poderia ajudar os membros a evitar a atenção da aplicação da lei. “Eles querem exercer mais autonomia sobre suas finanças”, diz Vitali Kremez, CEO da empresa de segurança AdvIntel. A criação de qualquer sistema baseado em blockchain, diz Kremez, potencialmente daria a Conti a “liberdade de sacar e tornar seus pagamentos de ransomware mais fáceis do que confiar em qualquer livro de criptomoedas público”. Kremez diz que uma gangue de cibercriminosos criando seu próprio sistema de pagamento não seria totalmente desconhecida e se encaixa em “filosofias anteriores”.
Embora uma plataforma de criptografia possa fazer algum sentido para o dia-a-dia da Conti, seus esforços para criar uma rede social parecem não ter uma direção clara. Vários membros de alto perfil da Conti estiveram envolvidos em conversas sobre o desenvolvimento. Estes incluem Stern e Mango, um gerente geral da Conti que se reporta diretamente ao chefe e garante que os membros da Conti sejam pagos.
“Criamos uma rede social principalmente para nós mesmos e para a comunidade”, explicou Mango ao Ghost, membro do Conti, depois de discutirem com Stern. Mango disse que poderia ser como o maior website online de mídia social da Rússia, VKontakte (também conhecido como VK), mas com uma reviravolta: seria para a “darknet”.
Em julho de 2021, Stern explicou à Mango que a rede social deveria ser um produto comercial. Eles disseram que seria um sistema centralizado de “código fechado” – muito parecido com Fb, Twitter e todas as outras grandes plataformas de mídia social. A “coisa major”, disse Stern, seria “comércio”. Comunicações e notícias podem ser adicionadas posteriormente.
Assim como em seu projeto de criptografia, a Conti criou designs de como uma rede social poderia ser; dois designs foram compartilhados em julho de 2021 e parecem usar o mesmo clothier. Usando o nome Wild Kingdom, as maquetes mostram um usuário logado que está olhando a página de perfil de outra pessoa. A atividade mais recente de uma conta, as informações de contato, an information da última ativação e a opção de enviar uma mensagem são visíveis. Há também espaço para anúncios. As maquetes de mídia social também se encaixam nos interesses criptográficos de Conti; eles mostram quanto bitcoin uma conta tem.
“Todo mundo estará lá”, disse Stern em mensagens para Mango. “Repórteres. Usuários comuns. Compradores. Deve haver pelo menos 1 milhão de pessoas na rede social.” Deixando-se levar, Stern chegou a propor recorrer ao jogo: “Talvez façamos um cassino”.
Apesar de Conti gastar dinheiro e pace de desenvolvimento nesses projetos paralelos, nenhum deles parece ter sido lançado. E é provável que nunca o façam, diz Kimberly Goody, diretora de análise de crimes cibernéticos da empresa de segurança Mandiant. “Ecu não acho que alguns deles sejam alcançáveis ou realisticamente obtidos para eles”, diz Goody. No entanto, ela acrescenta, isso mostra que a Conti tem “grandes objetivos aspiracionais como organização”.
A Conti, ou pelo menos seus membros seniores, estão contemplando sua vida além do ransomware. “Eles não são apenas indivíduos preocupados com pagamentos”, diz Kremez. “Eles estão pensando no legado, pensando no futuro a longo prazo.”
Mais ótimas histórias WIRED
.
[ad_2]
Fonte da Notícia
.jpg)



