ETFFIN Finance >> cours Finance personnelle >  >> Crypto-monnaie >> Chaîne de blocs

Les cryptomixers aident les pirates à blanchir les paiements des ransomwares

Les cybercriminels se tournent vers les services de cryptomixage pour dissimuler le produit des activités de ransomware et les rendre plus difficiles à suivre par les forces de l'ordre.

C'est ce que disent les chercheurs en sécurité de la société de cybersécurité informatique Intel 471, qui rapporte que les services de cryptomixage, qui mélangent les transactions de crypto-monnaie provenant de diverses sources pour assurer plus de confidentialité, sont disponibles sur Internet et sur le dark Web.

Bien que ce ne soit pas illégal - les cryptomixeurs sont présentés comme ajoutant une couche supplémentaire de confidentialité pour les transactions de crypto-monnaie - les chercheurs ont découvert que ces services avaient une présence bien établie sur plusieurs forums de cybercriminalité bien connus.

"Tous les mélangeurs avaient des sites d'aspect professionnel, servant probablement à rendre leurs opérations plus légitimes et à attirer un plus large éventail de clients", a déclaré Intel 471.

"Aucun des fournisseurs n'a annoncé son rôle dans le blanchiment d'argent, préférant plutôt suggérer que ses sites servent des entreprises utilisant des crypto-monnaies et des personnes souhaitant protéger leur vie privée."

Du point de vue des cybercriminels, ces cryptomixers fonctionnent en envoyant une somme de crypto-monnaie, généralement du Bitcoin, à une adresse de portefeuille détenue par l'opérateur du service de mixage. Cette somme rejoint un pool de Bitcoins du fournisseur de services, ainsi que des crypto-monnaies d'autres cybercriminels utilisant le service. La crypto-monnaie de l'acteur initial de la menace rejoint l'arrière de la "chaîne", et l'acteur de la menace reçoit un numéro de référence unique appelé "code de mélange" pour les fonds déposés.

« Ce code garantit que l'acteur ne récupère pas ses propres fonds "sales" qui pourraient théoriquement être liés à ses opérations. L'auteur de la menace reçoit alors la même somme de Bitcoins du pool du mixeur, mélangée à l'aide de l'algorithme propriétaire du service, moins des frais de service », ont déclaré les chercheurs.

Cela peut être rendu plus anonyme par les criminels en envoyant cette somme "propre" de Bitcoins à de nombreuses adresses de portefeuille pour obscurcir davantage la piste des fonds illicites.

"Cela rend plus difficile pour les forces de l'ordre d'associer la crypto-monnaie" sale "d'origine à l'acteur de la menace", ont ajouté les chercheurs.

Il a été découvert que les cybercriminels utilisaient quatre services de cryptomixing populaires : Absolutio, AudiA6, Blender et Mix-btc. Ces cryptomixeurs peuvent soit facturer des frais fixes, soit des frais « dynamiques », ce qui, selon Intel 471, est très probablement fait pour « compliquer les enquêtes sur les fonds illicites de crypto-monnaie en modifiant le montant blanchi à différentes étapes du processus, ce qui le rend plus difficile à lier. les fonds à un crime ou à un individu spécifique ».

Les chercheurs ont déclaré qu'une compréhension approfondie des fondements opérationnels de ces services de mixage est essentielle pour comprendre comment les criminels blanchissent l'argent qu'ils gagnent grâce à leurs crimes.

"Il est important de comprendre comment fonctionnent toutes les facettes d'une opération de ransomware si la société civile veut arrêter les pertes infligées par ces stratagèmes", ont-ils déclaré.