Share this article

Le gang de rançongiciels NetWalker stocke 7 millions de dollars en Bitcoin dans le stockage à froid SegWit

L'organisation qui crypte les ordinateurs et extorque les entreprises s'est attaquée aux adresses SegWit, selon McAfee et CipherTrace.

(Ilya Pavlov/Unsplash)
(Ilya Pavlov/Unsplash)

Le ransomware NetWalker, qui a déclenché la semaine dernière des alertes flash de cybersécurité du Federal Bureau of Investigation (FBI), a extorqué 25 millions de dollars enBitcoinde ses victimes pendant les mois de la pandémie, selon unrapportpar McAfee et CipherTrace.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the Crypto for Advisors Newsletter today. See all newsletters

  • NetWalker est un rançongiciel en tant que service (ransomware-as-a-service) qui accède à l'ordinateur via des e-mails d'hameçonnage liés à la COVID-19, chiffre les systèmes infectés et vole des documents internes. Les opérateurs menacent ensuite de publier les documents des victimes si elles ne paient pas.
  • Les victimes, dont la plupart sont de grandes organisations telles que des entreprises et des gouvernements, semblent avoir rendu service aux pirates tout au long de la pandémie. McAfee et CipherTrace ont retracé 2 795 Bitcoin (25 millions de dollars) vers des adresses de portefeuille NetWalker entre le 1er mars et le 27 juillet.
  • Les développeurs de NetWalker ont affiné leur gestion des paiements en Bitcoin des mois avant le début de la pandémie en échangeant des adresses SegWit à la place des portefeuilles hérités, indique le rapport.
  • « Cette transition vers SegWit pourrait indiquer qu'ils utilisent un nouveau portefeuille matériel pour stocker leur BTC ou simplement une indication d'un désir de transactions moins chères », a déclaré Pamela Clegg, directrice des enquêtes financières chez CipherTrace.
  • Clegg a déclaré à CoinDesk que « d'importantes quantités de Bitcoin» – jusqu'à 640 – semblent être stockées dans des entrepôts frigorifiques. Elle a précisé que des montants plus modestes ont été déposés sur la plateforme d'échange de Crypto russe CointoCard.org.
  • Le rapport sur la cybersécurité suitl'avertissement de la semaine dernière Le FBI a indiqué que NetWalker avait exploité avec succès la COVID-19 ces derniers mois. Le FBI met en garde les institutions ciblées contre le paiement des rançons en Bitcoin des pirates.

Voir aussi :La société de gestion de voyages CWT verse 4,5 millions de dollars en Bitcoin après une attaque de ransomware

Danny Nelson

Danny est rédacteur en chef de CoinDesk pour la section Données et Jetons. Il a auparavant mené des enquêtes pour le Tufts Daily. Chez CoinDesk, ses sujets d'intérêt incluent (sans s'y limiter) : la Juridique fédérale, la réglementation, le droit des valeurs mobilières, les bourses, l'écosystème Solana , les investisseurs malins qui font des bêtises, les investisseurs malins qui font des choses intelligentes et les cubes de tungstène. Il possède des jetons BTC, ETH et SOL , ainsi que le NFT LinksDAO.

Danny Nelson