Бесплатно Экспресс-аудит сайта:

14.04.2020

Операторы Sodinokibi откажутся от биткойна в пользу Monero

Операторы вымогательского ПО Sodinokibi стали принимать выкуп в криптовалюте Monero с целью усложнить правоохранительным органам задачу по отслеживанию платежей и в будущем планируют отказаться от приема оплаты в биткойнах.

Еще в прошлом году на вебинаре «Функциональность конфиденциальной валюты» («The functionality of privacy coins») представители Европола сообщали о невозможности отслеживания платежей и получающих их киберпреступников, если они производятся в криптовалюте Monero и с использованием Tor.

«Если подозреваемый использовал Tor и конфиденциальную валюту, мы не можем отследить платежи. Мы не можем отследить IP-адреса. Для нас это означает тупик. Все происходящее в Bitcoin-блокчейне видно, поэтому мы могли продвинуться довольно далеко. Но на блокчейне Monero расследование заканчивается. Это классический пример одного из нескольких расследуемых нами дел, когда подозреваемые решали перевести средства в Bitcoin или Ethereum в криптовалюту Monero», - сообщал представитель Европола Ерек Якубчек (Jerek Jakubcek).

В прошлом месяце операторы вымогательского ПО Sodinokibi/REvil опубликовали на киберпреступных форумах заявление о том, что теперь они будут принимать выкуп в Monero, чтобы правоохранительным органам было сложнее их отслеживать. В дальнейшем они намерены полностью убрать возможность платить в биткойнах, и жертвам придется узнать больше о криптовалюте Monero и способах ее получения.

«В связи с этим уведомляем вас о том, что через некоторое время мы перестанем принимать биткойны как способ оплаты. Жертвам и другим заинтересованным и сотрудничающим с нами сторонам нужно изучить новую криптовалюту», - говорится в сообщении операторов Sodinokibi.

На сайте Sodinokibi в сети Tor оплата выкупа уже принимается в Monero по умолчанию. Если жертва платит в биткойнах, сумма выкупа увеличивается на 10%. Кроме того, киберпреступники предлагают «приятный процент» посредникам, помогающим жертвам получить ключ для восстановления зашифрованных файлов.