افزایش محبوبیت مونرو در میان گروههای هکری
به گزارش کارگروه امنیت سایبربان؛ توسعهدهندگان بدافزار سودینوکیبی (Sodinokibi) بهتازگی اعلام کردهاند در آینده از ارز دیجیتال مونرو (Monero) بهجای بیتکوین استفاده خواهند کرد. اپراتورهای این بدافزار معتقدند سازمانهای انتظامی میتوانند تراکنشهایی را که به بیتکوین انجام میشوند، شناسایی کنند و به همین علت نیز به مونرو باج طلب خواهند کرد.
پلیس اتحادیه اروپا در سال 2017 از محبوبیت روزافزون مونرو در معاملات وب تاریک ابراز نگرانی کرده و در سال 2019 گفته بود زمانی که مهاجمان از بیتکوین استفاده میکنند، توانایی لازم برای شناسایی تراکنشها را دارند، اما وقتیکه از مونرو بهره میگیرند تحقیقاتشان به بنبست میرسد، چراکه استفاده از تور و مونرو ردیابی مهاجمان و وجه دریافتی آنها را عملاً غیرممکن میسازد. یوروپل در سال 2020 نیز رسماً اعلام کرد این ارز را نمیتوان ردیابی کرد و استفاده از پروتکل کریپتونوت و مبهم سازیهای که در آن انجامشده است، کلیه تراکنشهای مونرو را ناشناس ساخته است.
طبق گزارش نشریه «Bleeping Computer»، اپراتورهای باج افزار سودینوکیبی مبالغ هنگفتی را بهعنوان باج از شرکتهای بزرگ طلب میکنند. این باج افزار که به «REvil» هم شهرت دارد در وب تاریک طرفداران بسیاری داشته و بهعنوان سرویس به گروههای سایبری مختلفی اجاره داده میشود. سودینوکیبی قابلیتهای بسیاری داشته و ردیابی عملیات آن بسیار دشوار است.
طی 5 ماه گذشته بیش از 150 هزار سیستم در سراسر جهان با این بدافزار آلودهشدهاند و مهاجمان از قربانیان 38 میلیون دلار باج طلب کردهاند. بهطور میانگین اپراتورهای این بدافزار 260 هزار دلار باج درخواست میکنند، اما چنانچه چندین ایستگاه کاری شبکه یک شرکت را آلوده سازند این مبلغ به 470 هزار تا یکمیلیون دلار افزایش پیدا میکند.