Los piratas informáticos y los estafadores de ransomware explotan la minería en la nube para el lavado de criptomonedas

Según hallazgos recientes, se ha revelado que los actores de ransomware y los estafadores de criptomonedas ahora están utilizando servicios de minería en la nube para lavar activos digitales, uniéndose a los actores de los estados nacionales en esta práctica abusiva.

La empresa de análisis de blockchain Chainalysis declaró en un informe compartido con The Hacker News que, si bien la minería de criptomonedas es una parte esencial de la industria, también atrae a los actores maliciosos, ya que ofrece una forma de adquirir dinero con una fuente limpia en la cadena. El informe destacó el caso de APT43, con sede en Corea del Norte, que empleó servicios de alquiler de hash y minería en la nube para ofuscar el rastro forense y limpiar la criptomoneda robada.

Los servicios de minería en la nube permiten a los usuarios alquilar sistemas informáticos y utilizar su poder de hash para extraer criptomonedas sin necesidad de administrar el hardware ellos mismos. Chainalysis enfatizó que no son solo los grupos de piratería de los estados nacionales los que aprovechan estos servicios. Citaron un ejemplo en el que se utilizaron grupos de minería y billeteras asociadas con actores de ransomware para enviar fondos a una dirección de depósito altamente activa en un intercambio criptográfico principal no revelado. Esto involucró sumas significativas, con $ 19,1 millones provenientes de cuatro direcciones de billetera de ransomware y $ 14,1 millones de tres grupos de minería.

Los fondos se enrutaron a través de carteras y grupos intermediarios, creando la ilusión de que las ganancias provenían de la minería en lugar del ransomware. El valor acumulado de los activos enviados desde las billeteras de ransomware a los intercambios a través de grupos de minería aumentó de menos de $ 10,000 en el primer trimestre de 2018 a casi $ 50 millones en el primer trimestre de 2023, lo que indica la creciente popularidad de esta tendencia.

Chainalysis señaló que los grupos de minería pueden desempeñar un papel importante en las estrategias de lavado de dinero de muchos actores de ransomware. Además, los estafadores como BitClub Network también han incorporado grupos de minería en sus actividades ilícitas, mezclando sus ganancias de Bitcoin mal habidas con activos obtenidos de una operación minera de Bitcoin con sede en Rusia y BTC-e, un intercambio de cifrado conocido por facilitar el lavado de dinero de el truco de Mt. Gox.

¿Qué es la criptominería y por qué es una opción atractiva para los actores de amenazas de ransomware?

La criptominería en la nube se refiere a la práctica de utilizar servicios basados en la nube para extraer criptomonedas. En lugar de configurar y administrar su propio hardware de minería, las personas u organizaciones pueden alquilar la potencia informática de los proveedores de minería en la nube y utilizarla para las operaciones de minería.

Los actores de amenazas de ransomware encuentran atractiva la criptominería en la nube por varias razones. En primer lugar, les permite extraer criptomonedas sin necesidad de invertir en hardware costoso o lidiar con las complejidades operativas de mantener una infraestructura minera. Al alquilar la potencia informática de los servicios de minería en la nube, pueden comenzar a extraer y generar criptomonedas rápidamente.

En segundo lugar, la minería en la nube proporciona una capa de anonimato y ofuscación para los actores de amenazas. Les permite distanciarse de la participación directa en las actividades mineras, lo que hace que sea más difícil para las fuerzas del orden público o los investigadores de seguridad rastrear sus operaciones hasta individuos o grupos específicos. Al aprovechar los servicios en la nube, los actores de ransomware pueden ocultar sus verdaderas identidades y ubicaciones, lo que dificulta la atribución de sus actividades.

Además, la minería en la nube ofrece escalabilidad y flexibilidad. Los actores de amenazas de ransomware pueden ajustar fácilmente sus operaciones mineras según las condiciones del mercado o los cambios en sus objetivos. Pueden aumentar o disminuir la potencia informática alquilada según sea necesario, lo que les permite adaptarse a las fluctuaciones en los precios de las criptomonedas o centrarse en la extracción de criptomonedas específicas que ofrecen una mayor rentabilidad.

Además, la minería en la nube proporciona una forma para que los actores de amenazas legitimen sus fondos obtenidos ilícitamente. Al extraer criptomonedas a través de servicios en la nube, pueden crear una fachada de ingresos legítimos y enmascarar los orígenes de sus fondos. Esta técnica de lavado de dinero dificulta rastrear el flujo de fondos y asociarlos con actividades ilegales como los ataques de ransomware.

En general, la criptominería en la nube ofrece conveniencia, anonimato, escalabilidad y la capacidad de lavar fondos ilícitos, lo que la convierte en una opción atractiva para los actores de amenazas de ransomware que buscan generar ingresos y ocultar sus huellas en el ámbito digital.

June 16, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.