Binance помогла вычислить членов группировки, отмывавших деньги операторов Clop и Petya

binance
binance

Криптовалютная биржа Binance подтвердила свое участие в операции украинских правоохранителей по идентификации лиц, связанных с вымогателями Clop и Petya.

В сообщении Binance говорится о группе киберпреступников под названием FANCYCAT, которая управляет «высокорисковым обменником» и занимается отмыванием средств, полученных от операций в даркнете и осуществления атак шифровальщиков Clop и Petya.

Ущерб от действий FANCYCAT оценили в более $500 млн, связанных с программами-вымогателями, и «еще несколько миллионов долларов, полученных в результате других киберпреступлений».

В ходе расследования деятельности FANCYCAT специальное ПО Binance обнаружило подозрительную активность на площадке. В сотрудничестве с компанией TRM Labs и сервисом Crystal от Bitfury Group специалисты отследили и проанализировали активность группировки.

«Мы обнаружили, что она связана не только с отмыванием средств от атаки Clop, но также с полученными от атак Petya и другими деньгами из незаконных источников».

Анализ помог идентифицировать участников FANCYCAT, заявили в Binance. 

Напомним, на прошлой неделе украинские правоохранители сообщили о выявлении хакеров, стоявших за шифровальщиком Clop.

Источник ForkLog рассказал, что обыски прошли не у представителей хакерской группировки, а у OTC-трейдеров, через которых проходили биткоины операторов вируса-вымогателя. 

Тогда же ForkLog узнал, что персональные данные фигурантов расследования украинским правоохранителям могла передать Binance, на которой они проводили свои сделки. 

Несмотря на то, что в киберполиции Украины заявили о пресечении работы хакерской инфраструктуры, стоящие за Clop злоумышленники позже опубликовали партию данных, предположительно полученных в результате взлома двух новых жертв.

Binance уже сотрудничала с украинскими правоохранителями — в 2020 году биржа содействовала в задержании подозреваемых, причастных к отмыванию $42 млн.

Читайте биткоин-новости ForkLog в нашем Telegram — новости криптовалют, курсы и аналитика.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK