Srg блокчейн утечка данных криптовалюта вымогательство кибербезопасность theregister.com

Транзакции с криптовалютой подтверждают подлинность части предполагаемой утечки данных от российской вымогательской группы Silent Ransom Group (SRG), согласно исследователям блокчейна.

Chainalysis заявила, что некоторые адреса кошельков в материалах соответствуют их существующей информации, хотя они не смогли подтвердить подлинность всей коллекции.

Компания опубликовала: «Хотя мы не можем говорить обо всех утверждениях, задокументированных в утечке, мы можем подтвердить, что некоторые утекшие адреса SRG находятся ниже по цепочке миллионов долларов выплат в виде программ-вымогателей, которые SRG вымогала у жертв».

Несмотря на свое название, SRG известна кражей данных и требованием выкупа, а не развертыванием программ-вымогателей. Ее методы включают фишинг с обратным звонком и физические вторжения.

ФБР предупреждало в мае, что люди, выдающие себя за сотрудников ИТ-поддержки, проникали в юридические офисы и копировали файлы на USB-накопители.

Chainalysis сообщила, что истории транзакций двух адресов кошельков SRG содержали сотни тысяч долларов, отправленных с кошелька известного члена SRG.

Компания полагает, что средства, которые она наблюдала, проходящие через утекшие адреса, поступили от крупной выкупной выплаты, сделанной жертвой в середине 2026 года, и были использованы для покрытия расходов SRG, таких как зарплаты членов и ИТ-инфраструктура.

«Наша уверенность основана на истории транзакций утекших адресов», — заявила Chainalysis. «Несколько платежных адресов, содержащихся в утечке, получают средства от подтвержденных выплат SRG в виде выкупа.

«Например, один из кошельков членов Silent, указанных в утекших чатах, полностью финансируется за счет выплаты жертве на сумму более 10 миллионов долларов, которую SRG получила в середине 2026 года и которую мы отслеживали до утечки».

Компания Crystal Intelligence, занимающаяся анализом блокчейна, отдельно изучила утекшие чаты и отследила платежи на кошельки, указанные в них.

В чатах утверждается, что SRG получила около 207 миллионов долларов от 27 фирм в период с апреля по сентябрь 2026 года. Crystal не смогла проверить эту сумму, хотя и отследила средства до вышестоящего сборного кошелька, который за все время своего существования получил около 2675 биткоинов.

Crystal определила ряд способов, которыми SRG тратила эти деньги. Иногда средства напрямую переводились аффилированным лицам, но у группы были способы обменивать криптовалюту на наличные, которые они могли реально использовать.

Согласно анализу Crystal, группа использовала мгновенные обменники, сервисы, которые обменивают криптовалюту на наличные, отправляемые на российские банковские карты, а для более крупных депозитов — московского брокера по имени «Женя», который предоставлял группе наличные в обмен на криптовалюту.

Утекшие чаты предполагают, что члены подозревали Женю в присвоении денег через обменный курс, сообщила Crystal.

Crystal заявила, что в чатах был идентифицирован сервис обмена биткоинов на Zelle, рекламируемый в Telegram под названием SAFU Exchange. Ее база данных связывает тот же идентификатор с биржей, базирующейся в Джорджии, которую она описывает как нелицензированную и отмеченную санкциями.

Самый рискованный метод оплаты предназначался для небольших сумм, выплачиваемых напрямую таким лицам, как «полевые агенты и фальсификаторы документов», которые получали свои платежи непосредственно на свои биржевые кошельки.

Crystal сообщила, что это были регулируемые биржи, которые проверяют личности клиентов.

«Это самое слабое звено сети и самый прямой путь для правоохранительных органов к идентификации людей, стоящих за псевдонимами», — заявила компания.

По данным Crystal, в чатах содержались советы по покупке недвижимости лично и обсуждения покупки новостроек и спортивных автомобилей.

В них рекомендовалось использовать ипотеку для покупки домов, а если банки зададут вопросы об источнике денег, отвечать, что это наследство или подарок, или предоставить поддельный кредитный договор.

Материалы появились в сети на этой неделе под названием «The Luna Moth Files» — отсылка к другому названию, которое исследователи используют для SRG.

SRG действует примерно с 2022 года и неизменно фокусируется на юридических фирмах, хотя и расширила свою деятельность на другие типы организаций.

Обычный метод группы — фишинг с обратным звонком. Выдавая себя за сотрудников ИТ-поддержки, они убеждают жертв перезвонить им и предоставить удаленный доступ к своим сеансам рабочего стола, запуская различные инструменты для кражи данных.

На веб-сайте The Luna Moth Files утверждается, что материалы содержат почти 5700 внутренних сообщений с идентификацией старших членов и полевых агентов. Эти личности не были независимо проверены.

Эти «полевые агенты» — лица, которые были завербованы для проникновения в юридические офисы США с целью кражи данных через флешку.

Анализ журналов чатов Crystal Intelligence пришел к выводу, что эти «полевые агенты» набирались на русскоязычных досках объявлений.

В объявлениях о вакансиях обещали более 300 долларов за ночь для «промоутеров ночных клубов», хотя вместо этого респондентов вовлекали в физические вторжения.

Консультативное заключение ФБР от мая возобновило предупреждение о SRG после новых сообщений об атаках той весны. В нем не сообщалось, сколько инцидентов включало физические вторжения. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.