ランサムウェアハッカーと詐欺師がクラウドマイニングを悪用して仮想通貨ロンダリングを行う
最近の調査結果によると、ランサムウェア攻撃者や仮想通貨詐欺師がクラウド マイニング サービスを利用してデジタル資産を洗浄し、国家攻撃者に加わってこの悪用行為を行っていることが明らかになりました。
ブロックチェーン分析会社チェイナリシスは、ハッカーニュースと共有したレポートの中で、仮想通貨マイニングは業界の重要な部分である一方で、クリーンなオンチェーンソースで資金を入手する方法を提供するため、悪意のある行為者にとって魅力的でもあると述べた。報告書では、ハッシュレンタルとクラウドマイニングサービスを利用して法医学の痕跡を難読化し、盗まれた仮想通貨を浄化する北朝鮮拠点のAPT43の事例に焦点を当てた。
クラウド マイニング サービスを使用すると、ユーザーはハードウェアを自分で管理する必要がなく、コンピューター システムをレンタルし、そのハッシュ パワーを利用して暗号通貨をマイニングできます。チェイナリシスは、こうしたサービスを利用しているのは国家規模のハッキンググループだけではないと強調した。彼らは、ランサムウェア攻撃者に関連するマイニングプールとウォレットが、未公開の主流仮想通貨取引所の非常に活発な入金アドレスに資金を送金するために使用された例を挙げました。これには、4 つのランサムウェア ウォレット アドレスから 1,910 万ドル、3 つのマイニング プールから 1,410 万ドルが発生するなど、多額の資金が関係していました。
資金は中間ウォレットやプールを経由して送られ、収益がランサムウェアではなくマイニングから得られたかのような錯覚を生み出しました。ランサムウェア ウォレットからマイニング プールを介して取引所に送信された資産の累計価値は、2018 年第 1 四半期の 10,000 ドル未満から 2023 年第 1 四半期にはほぼ 5,000 万ドルにまで急増しており、このトレンドの人気の高まりを示しています。
チェイナリシスは、マイニングプールが多くのランサムウェア攻撃者のマネーロンダリング戦略において重要な役割を果たしている可能性があると指摘した。さらに、BitClub Network のような詐欺業者は、違法な活動にマイニングプールを組み込んでおり、不正に入手したビットコインの収益と、ロシアに拠点を置くビットコインマイニング事業や、マネーロンダリングを容易にすることで知られる仮想通貨取引所 BTC-e から得た資産を混ぜ合わせています。マウントゴックスのハッキング。
クリプトマイニングとは何ですか?また、それがランサムウェア脅威アクターにとって魅力的な選択肢である理由は何ですか?
クラウド暗号マイニングとは、クラウドベースのサービスを使用して暗号通貨をマイニングする行為を指します。個人または組織は、独自のマイニング ハードウェアをセットアップして管理する代わりに、クラウド マイニング プロバイダーからコンピューティング パワーを借りて、それをマイニング操作に利用できます。
ランサムウェアの脅威攻撃者は、いくつかの理由からクラウド暗号通貨マイニングが魅力的であると考えています。まず、高価なハードウェアに投資したり、マイニング インフラストラクチャを維持するための複雑な運用に対処したりすることなく、暗号通貨をマイニングできるようになります。クラウド マイニング サービスからコンピューティング パワーを借りることで、仮想通貨のマイニングと生成をすぐに開始できます。
次に、クラウド マイニングは、脅威アクターに匿名性と難読化のレイヤーを提供します。これにより、彼らは採掘活動への直接的な関与から距離を置くことができ、法執行機関やセキュリティ研究者がその活動を特定の個人やグループに遡って追跡することがより困難になります。クラウド サービスを利用することで、ランサムウェア攻撃者は自分の本当の身元と場所を隠すことができ、その活動を特定することが困難になります。
さらに、クラウド マイニングは拡張性と柔軟性を提供します。ランサムウェアの攻撃者は、市場の状況や目的の変化に基づいてマイニング作業を簡単に調整できます。必要に応じてレンタルするコンピューティング能力を増減できるため、仮想通貨価格の変動に適応したり、より高い収益性をもたらす特定の仮想通貨のマイニングに集中したりすることができます。
さらに、クラウド マイニングは、脅威アクターが不正に入手した資金を正当化する方法を提供します。クラウド サービスを通じて暗号通貨をマイニングすることで、合法的な収入の見せかけを作り出し、資金の出所を隠すことができます。このマネーロンダリング技術により、資金の流れを追跡し、ランサムウェア攻撃などの違法行為と関連付けることが困難になります。
全体として、クラウド暗号マイニングは利便性、匿名性、スケーラビリティ、および違法資金洗浄の機能を提供するため、収益を上げてデジタル領域での痕跡を隠蔽しようとしているランサムウェア攻撃者にとって魅力的な選択肢となっています。





