Embargo勒索软件团伙转移3400万美元加密货币
TRM实验室分析显示,疑似由BlackCat更名而来的Embargo勒索软件团伙在2024年4月至8月期间转移了价值3400万美元的加密货币。该资金流动表明网络安全挑战持续存在,凸显了医疗和制造业等跨行业金融生态系统的脆弱性,监管审查可能即将到来。
Embargo团伙转移3400万美元加密货币
根据TRM实验室报告,疑似BlackCat(ALPHV)更名组织的Embargo勒索团伙自2024年4月起已转移超3400万美元加密货币。该组织采用与BlackCat相似的技术架构,并利用跨链交易实施犯罪。
TRM实验室指出,Embargo不仅重复使用原有基础设施,还继续采用Rust编程语言。显著的技术重叠和相似的钱包基础设施表明其与BlackCat存在强烈关联,这种战略性更名引发了新的安全担忧。
休眠钱包持有1880万美元待洗资金
TRM实验室强调跨链分析和钱包行为检测的重要性。由于涉及多条区块链,目前仍有1880万美元滞留在休眠钱包中,这种操作模式可疑地暗示着未来洗钱的可能性。
报告特别指出,分析平台、执法部门与监管机构需要加强协作。这种资金流动不仅可能造成重大财务影响,其采用的混淆技术也延续了历史模式,尤其对医疗等高风险行业构成持续威胁。
"当威胁组织更名并复用基础设施时,跨链分析和强大的链上追踪对阻断勒索软件非法获利至关重要。" —— TRM实验室首席执行官Esteban Castaño
Embargo延续BlackCat操作手法
Embargo通过中间钱包和受制裁平台转移资金的操作方式,与先前BlackCat的活动高度相似。历史数据显示,这种洗钱手法使其成为改头换面后重新出现的知名勒索软件组织之一。
专家指出,根据过往案例,反复进行的战略性更名仍是勒索软件运营的关键技术。Kanalcoin分析师呼吁重新评估跨机构协作机制,以应对加密货币领域日益增长的威胁。