Yhdysvaltain oikeusministeriön ilmoitus
Yhdysvaltain oikeusministeriö ilmoitti maanantaina, että se pyrkii ottamaan haltuunsa 2,3 miljoonaa dollaria Bitcoinia, joka on takavarikoitu äskettäin tunnistetulta Chaos-nimiseltä ransomware-ryhmän jäseneltä.
Siviilikanteen yksityiskohdat
Yhdysvaltain syyttäjänvirasto Pohjois-Texasin alueella jätti viime viikolla siviilikanteen, jossa se hakee 20,3 Bitcoinin menettämistä. Lehdistötiedotteessa varat kuvattiin väitettyinä rahanpesun ja ransomware-hyökkäysten tuottoina.
”FBI:n Dallasin osaston jäsenet takavarikoivat Bitcoinin huhtikuun puolivälissä. Kolikot olivat väitetysti sidoksissa henkilöön nimeltä ’Hors’, joka on liitetty useisiin hyökkäyksiin.”
Takavarikon taustat
Viranomaiset pystyivät takavarikoimaan Bitcoinin käyttämällä palautusavainta Electrum-lompakossa, joka julkaistiin vuonna 2011, siviilikanteen mukaan. Varat pidetään tällä hetkellä hallituksen valvomassa lompakossa.
Hallituksen selitys siitä, miten varat liittyvät rikolliseen toimintaan, yhdessä taustalla olevien rikosten kanssa, on yksityiskohtaisesti esitetty ”salaisena erittäin arkaluontoisena asiakirjana”.
”Yhdysvaltain syyttäjänviraston Pohjois-Texasin alueen edustaja kieltäytyi kommentoimasta Decryptille, viitaten asiaan vireillä olevana oikeudenkäyntinä.”
Bitcoinin merkitys
Bitcoin, joka liittyy infamoon Silk Road -markkinapaikkaan, edustaa hallituksen suurinta takavarikkoa, joka koostuu 69 370 Bitcoinista, joiden arvo olisi tänään 8,2 miljardia dollaria. Tammikuussa hallitus sai hyväksynnän takavarikoitujen varojen likvidoimiseen.
Chaos-ryhmän toiminta
Chaos nousi esiin jo helmikuussa, kyberturvallisuusyritys Cisco Talosin mukaan. Kun ryhmä salaa tietoja uhrin tietokoneella, sen jäsenet vaativat usein lunastusmaksua uhkaamalla paljastaa keräämänsä luottamukselliset tiedot.
Chaos kuvataan ransomware-as-a-service -ryhmäksi, joka tarjoaa monialustaisia ohjelmistoja, joiden väitetään olevan yhteensopivia Windowsin, ESXi:n, Linuxin ja NAS-järjestelmien kanssa.
Vaikka ransomware-hyökkääjät käyttävät usein toista ohjelmistoa nimeltä Chaos, Cisco Talos ei usko, että kyseinen ryhmä olisi yhteydessä sen kehittäjiin, ja se sanoi, että he todennäköisesti hyödyntävät sekaannusta piilottaakseen jäsentensä henkilöllisyyksiä.