BTC $85,152.69 +1.00%
ETH $2,691.48 +0.26%
BNB $773.79 +0.93%
XRP $1.51 +1.16%
SOL $120.00 +2.16%
TRX $0.3361 +0.50%
DOGE $0.0952 +1.08%
ADA $0.2528 +2.62%
BCH $312.30 +1.54%
LINK $14.23 -0.52%
HYPE $89.46 +2.41%
AAVE $183.75 +9.90%
SUI $1.17 +1.25%
XLM $0.2218 +1.25%
ZEC $1,372.02 +0.06%
AAPL $332.90 +1.30%
AMZN $250.74 +1.28%
GOOGL $342.97 +1.05%
MSFT $514.29 -0.08%
META $729.17 +0.06%
NVDA $236.09 +2.38%
TSLA $371.06 +4.09%
SNDK $1,730.73 -0.80%
INTC $121.96 +1.70%
SPCX $156.90 +3.83%
MU $1,081.68 +3.08%
AMD $631.48 +3.30%
BTC $85,152.69 +1.00%
ETH $2,691.48 +0.26%
BNB $773.79 +0.93%
XRP $1.51 +1.16%
SOL $120.00 +2.16%
TRX $0.3361 +0.50%
DOGE $0.0952 +1.08%
ADA $0.2528 +2.62%
BCH $312.30 +1.54%
LINK $14.23 -0.52%
HYPE $89.46 +2.41%
AAVE $183.75 +9.90%
SUI $1.17 +1.25%
XLM $0.2218 +1.25%
ZEC $1,372.02 +0.06%
AAPL $332.90 +1.30%
AMZN $250.74 +1.28%
GOOGL $342.97 +1.05%
MSFT $514.29 -0.08%
META $729.17 +0.06%
NVDA $236.09 +2.38%
TSLA $371.06 +4.09%
SNDK $1,730.73 -0.80%
INTC $121.96 +1.70%
SPCX $156.90 +3.83%
MU $1,081.68 +3.08%
AMD $631.48 +3.30%

랜섬웨어

전체
글
뉴스 플래시

first_img 스페인 경찰이 16세 소년을 체포했으며, KillSec 랜섬웨어 그룹 운영에 연루되어 있습니다

Decrypt에 따르면, 유럽 경찰 조직의 보고에 따르면, 스페인 경찰은 알리칸테에서 16세의 루마니아 국적 용의자를 체포했으며, 그는 랜섬웨어 그룹 KillSec의 관리자이자 주요 운영자로 의심받고 있습니다.또한, 20대의 두 명의 용의자가 각각 영국과 루마니아에서 체포되었고, 올해 8월에 막 18세가 된 개발자는 신원이 확인되었지만 일부 범죄가 미성년 기간에 발생했기 때문에 체포되지 않았습니다.이번 작전은 Operation KillSwitch라는 코드명으로, 독일 함부르크 주 형사 경찰청과 해당 도시 검찰청이 주도하여 전 세계 약 1000건의 의심스러운 공격에 대한 조사를 진행하고 있으며, 현재 약 500건이 성공적인 침입으로 확인되었습니다.법 집행 기관은 스페인, 그리스, 루마니아 및 영국에 있는 8곳을 수색하고 5개의 중앙 서버를 통제했으며, 관련 도메인을 압수 공고 페이지로 리디렉션했습니다. 동시에 최소 110TB의 도난 데이터를 압수했습니다.KillSec는 약 2024년부터 활동을 시작했으며, 소프트웨어 취약점과 보안 방어가 부족한 클라우드 스토리지 진입점을 이용해 기업 시스템에 침입하고 내부 데이터를 복사하여 다크 웹 유출 사이트에서 피해 기관을 명시하며 공개 문서로 위협하여 암호화폐 몸값을 요구합니다. 상대방이 지불을 거부할 경우 데이터를 무료로 공개합니다.스위스 연방 경찰은 이 그룹이 이중 랜섬웨어 수법을 사용하여 먼저 서버를 암호화한 후 압박을 가한다고 지적했습니다. 미국 검찰의 기소에 따르면, 영국에 거주하는 네덜란드 국적의 Fouad Eltibrizi(별명 Archduke)는 9월 16일 푸에르토리코 연방 대배심에 기소되었고, 이후 체포되어 송환을 기다리고 있으며 최대 10년의 징역형에 처해질 수 있습니다. 유럽 경찰 조직 산하의 유럽 사이버 범죄 센터는 암호화폐 자금 추적 및 디지털 포렌식 작업을 지원하고 있습니다.

유럽연합, “역사상 가장 활발한 랜섬웨어 운영자” Stern 제재, 3억 달러 이상의 몸값 유입 관련

미국, 유럽연합 및 영국은 국가급 해커 조직, 사이버 범죄 집단 및 그들의 인프라 제공자와 관련된 일련의 제재를 발표했으며, 이들 대상은 전 세계 기업, 주요 인프라 및 정부 기관에 수십억 달러의 손실을 초래한 것으로 지목되었습니다. 그중 가장 주목받는 것은 유럽연합이 러시아 출신 사이버 범죄자 Vitaly Nikolayevich Kovalev(가명 "Stern")에 대해 시행한 제재입니다.유럽연합은 Stern이 악명 높은 Trickbot Group 랜섬웨어 그룹의 핵심 관리자 중 한 명으로, 이 조직은 Conti 랜섬웨어, Ryuk 등 여러 고위험 랜섬웨어 변종을 포함하고 있다고 판단했습니다. 블록체인 분석에 따르면, Stern과 관련된 지갑 주소는 총 3억 달러 이상의 랜섬을 수령했으며, 이는 그를 지금까지 확인된 "가장 규모가 큰 랜섬웨어 운영자"로 만들 가능성이 있습니다. 분석에 따르면, 3억 달러는 Stern 개인이 얻은 수익만을 나타내며, Trickbot 그룹 전체의 불법 수익 규모는 이보다 훨씬 클 수 있습니다.블록체인 자금 흐름은 Stern이 Ryuk, Conti, Diavol, Karakurt, Royal, Quantum 등 여러 랜섬웨어 생태계와 거래 관계를 맺고 있었음을 보여줍니다. 조사에 따르면, Stern은 Trickbot 조직 내에서 "CEO"와 유사한 역할을 수행하며, 예산 관리, 인력 채용, 인프라 조달 및 공격 계획 수립을 담당하고 있었습니다.

ZachXBT는 러시아 OTC 중개인 Aleks Khinkis가 470만 달러 랜섬웨어 세탁 사건에 연루되었다고 주장했습니다

저명한 블록체인 조사자 ZachXBT가 오늘 발표한 조사에 따르면, Aleksandr(Aleks) Khinkis라는 이름의 러시아 장외(OTC) 중개인이 2025년 이후 단일 암호화폐 거래 플랫폼 계정을 통해 랜섬웨어 그룹의 자금을 세탁하는 데 470만 달러 이상을 도운 혐의가 있다고 합니다.관련 자금은 총 796개의 비트코인(BTC)에 해당하는 세 건의 의심스러운 몸값 지급과 관련이 있습니다. 조사에 따르면, 이 자금은 비트코인과 Avalanche 간의 브리지를 통해 전송된 후, 여러 차례 해당 거래 플랫폼의 충전 주소(0xa756)로 송금되었으며, 2025년부터 2026년까지 총 75건의 송금이 완료되었습니다. 또한, 약 1660만 달러의 자금이 현재 Aave에 보관되어 있으며, 지속적으로 점진적으로 현금화되고 있습니다.ZachXBT는 여러 건의 몸값 거래를 지적했습니다: 2025년 9월에 약 72개의 BTC의 몸값 지급이 관련 주소로 브리지를 통해 전송되었고; 2025년 10월에는 약 164개의 BTC의 몸값이 발견되어 약 380만 달러로 변환되었습니다. 일부 관련 주소는 2025년 11월에 Tether에 의해 블랙리스트에 올라갔으며, 이후 동결된 USDT는 3주 전에 파기되었고, 이는 법 집행 및 규제 기관이 개입했음을 나타냅니다.더 이전인 2023년, 해당 계정은 약 560개의 BTC의 몸값 거래에도 연루되었으며, 이 자금은 여러 중개 주소와 여러 거래 플랫폼을 통해 유통된 후 2024년에 다시 Avalanche 네트워크로 브리지를 통해 전송되었습니다. 또한, 조사에서는 관련 비트코인 출처 주소가 여러 랜섬웨어 주소와 높은 연관성을 보이며, 결제 중개 노드로 의심된다고 지적했습니다. 일부 자금이 여전히 휴면 상태에 있지만, ZachXBT는 향후에도 계속 세탁될 가능성이 있다고 경고하며, 피해자들에게 관련 주소를 즉시 신고하여 자금을 동결할 것을 촉구했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.