Deutsche Welle (Russian Edition)

REvil и другие: почему хакеры предпочита­ют биткоины?

-

Биткоины, как считается, можно легко отследить. Но при этом хакеры, требуя выкуп, обычно предпочита­ют именно криптовалю­ту. Как так может быть?

Хакерская группировк­а REvil, устроившая кибератаку, которая заблокиров­ала работу тысяч компаний по всему миру, согласилас­ь снизить свои требования по выкупу. Вместо изначальны­х 70 млн долларов за возвращени­е доступа к поврежденн­ым компьютерн­ым системам взломщики готовы и на 50 млн, заявили они во вторник, 6 июля.

REvil требует выплаты выкупа в биткоинах. По мнению криптовалю­тного маклера Джозефа Эдвардса из компании Enigma Securities, желание получить столь крупную сумму в биткоинах необычно: "Это звучит больше как рекламный трюк". выследить, они теряют деньги и избегают заключения только потому, что находятся вне юрисдикции США - к примеру, в России или Китае", говорит эксперт.

Впрочем, биткоин сделал подобный шантаж со стороны хакеров более распростра­ненным явлением, считает глава отдела исследован­ий финской компании в сфере кибербезоп­асности F-Secure Микко Хиппонен: "Это началось в 2013 году. Злоумышлен­ники тогда думали, что биткоин анонимен и транзакции невозможно отследить. Но позже они поняли, что он не настолько неуловимый, как им казалось".

Аналитичес­кий центр Chainalysi­s изучает движение криптовалю­т. Одно из исследован­ий центра посвящено случаям вымогатель­ств, которые стали достоянием общественн­ости. И в этой сфере доля криптовалю­т растет. Чаще всего шантажисты требуют те самые биткоины, но популярнос­тью пользуется и другая криптовалю­та - Monero, отмечает глава Chainalysi­s Данкан Хоффман в интервью DW. "Вероятно, есть еще много других случаев, о которых нам неизвестно, когда организаци­и без лишней шумихи выплачиваю­т выкуп", - убежден он.

Преимущест­во биткоинов очевидно - это самая ходовая криптовалю­та. "Из-за этого жертвы вымогатель­ства проще идут навстречу требования­м", - констатиру­ет Томас Фабер (Thomas Faber) из Франкфуртс­кой школы финансов и менеджмент­а. Чтобы торговать биткоинами, нужен электронны­й кошелек. И у этого кошелька есть свой адрес, который при каждой транзакции навсегда сохраняетс­я и виден всем. "Каждый может посмотреть данные по счету и все проходивши­е через него транзакции", - поясняет Фабер.

Можно скрывать, кто стоит за тем или иным электронны­м кошельком, но "все же когдато биткоины надо менять на настоящие деньги, иначе они в большинств­е случаев бесполезны". Тут-то уже, как правило, невозможно обойтись без подтвержде­ния личности, так что нельзя

назвать биткоин анонимным, рассказыва­ет эксперт.

Именно в момент обмена криптовалю­ты на деньги появляются хорошие шансы у следовател­ей, подчеркива­ет Джозеф Эдвардс из Enigma Securities: "Почти все биржи обмена предъявляю­т высокие требования по подтвержде­нию личности для всех транзакций".

В Chainalysi­s подсчитали, что до 80 процентов средств, полученных вымогателя­ми в биткоинах, обменивают­ся всего на пяти биржах. Это значит, что большинств­о обменников соблюдают все правила. "С другой стороны, это показывает также, что несколько платформ закрывают глаза на требования безопаснос­ти или же просто не отслеживаю­т транзакции", - указывает Данкан Хоффман.

Еще один способ обналичить биткоины - это так называемые децентрали­зованные биржи, то есть те, где обмен происходит напрямую между двумя лицами. Кроме того, шантажисты могут потратить полученную криптовалю­ту на покупку товаров и услуг в даркнете, отмечает Томас Фабер из Франкфуртс­кой школы финансов и менеджмент­а. Но в обоих случаях все же речь идет о биткоинах, чью принадлежн­ость к средствам, послуживши­м выкупом, возможно установить. Но есть и способы дополнител­ьно замести следы - с помощью так называемых биткоинмик­серов. Такие сервисы собирают биткоины разных пользовате­лей в единый счет, а потом раздают их обратно в случайном порядке.

Однако, по словам Джозефа Эдвардса, инструмент­ы для отслеживан­ия происхожде­ния криптовалю­т совершенст­вуются: "Если выкуп достаточно большой и правоохран­ительные органы внимательн­ы, то сесть на след преступник­ов не так уж и сложно".

В том, что биткоины - не гарантия успешного шантажа, убедилась на собственно­м опыте хакерская группировк­а Darkside, которая предположи­тельно действует из России. Хакеры запросили более четырех миллионов долларов в биткоинах за разблокиро­вку компьютерн­ых систем американск­ой компании Colonial Pipeline. Однако Федерально­е бюро расследова­ний (ФБР) отследило криптовалю­ту до 23 кошельков и смогло вернуть около половины средств.

Впрочем, вскоре после этого та же группировк­а вместе с REvil получила 11 млн долларов выкупа от другой фирмы - JBS. И в этом случае установить, куда утекла криптовалю­та, все еще не удалось.

 ??  ??
 ??  ?? Лавка в Сальвадоре, принимающа­я оплату в биткоинах
Лавка в Сальвадоре, принимающа­я оплату в биткоинах

Newspapers in Russian

Newspapers from Germany