研究发现,2024 年勒索软件支付金额将减少 35%

勒索软件支付额在 2024 年意外暴跌,下降了 35%,至约 8.1355 亿美元,尽管勒索软件支付额在 2023 年首次超过 10 亿美元。根据区块链平台 Chainaanalysis,勒索软件支付额的下降主要是由于一系列成功的执法行动和网络卫生的改善,这使得更多受害者拒绝支付。

考虑到今年早些时候的上升趋势,这一下降令人意外。事实上,勒索软件攻击者在 2024 年上半年的勒索金额比 2023 年同期增加了 2.38%,这表明勒索金额将继续增加。然而,这种势头是短暂的,下半年支付活动骤降约 34.9%。

根据链分析Akira 是 2024 年上半年最猖獗的 10 个勒索软件组织中唯一一个在下半年加大力度的勒索软件组织。此外,随着时间的推移,与破纪录的 7500 万美元支付相比,特大支付的金额有所减少。2024 年初的《黑暗天使》

事件响应数据还显示,下半年犯罪分子索要的金额与受害者支付的金额之间的差距扩大至53%。 Chainaanalysis 分析师将此归因于,这使他们能够探索恢复选项,例如使用解密工具或从备份恢复,而不是支付赎金。

看:

据 Recorded Future 称,尽管勒索软件支付总体下降,但新数据泄露网站的数量在 2024 年却翻了一番。然而,Chainaanalysis 团队指出,许多组织的数据被多次列出,勒索软件团体经常声称已经危害了跨国公司,而实际上,他们只入侵了一个分支机构。

黑客还可能夸大或歪曲受害者数据受损的程度,有时甚至重新发布旧攻击的结果。这种策略通常用于在执法部门采取行动后保持相关性或显得活跃——犯罪分子将这一行动称为“克罗诺斯行动”。

LockBit 和 ALPHV 留下了显着差距

臭名昭著的勒索软件组织 LockBit 负责 2023 年全球部署的最常见勒索软件类型,该组织成为了一次攻击目标2024 年 2 月。英国国家犯罪局网络部门、FBI 和国际合作伙伴切断他们的网站,它一直作为主要的勒索软件即服务运行。

虽然 LockBit 恢复运营几天后,根据 Chainalysis 的数据,该集团下半年的付款减少了 79%。 Malwarebytes 的研究还发现,虽然 LockBit 进行了更多的个人攻击,但其声称负责的勒索软件事件比例从 26% 下降至 20%。

看:

ALPHV,2023 年,在 2 月份针对 Change Healthcare 执行不力的网络攻击后,也留下了一个空缺。该组织未能向关联公司支付 2200 万美元赎金中应得的份额,促使该关联公司曝光了他们。作为回应,ALPHV 进行了一次虚假的执法取缔并停止了行动。

混合器使用量的下降和个人钱包的增加表明执法影响

除了支出下降之外,Chainaanalysis 还发现了其他证据,表明 2024 年执法部门的取缔行动取得了成功。勒索软件攻击者对混合服务(通过将非法加密货币与其他资金混合来掩盖其来源的工具)的使用在 2024 年有所下降。

Chainaanalysis 将这一趋势与对 Chipmixer、Tornado Cash 和 Sinbad 等混合器的制裁和执法打击联系起来。勒索软件攻击者正在使用跨链桥,在不同的区块链之间传输加密货币,以方便其退出。

此外,“大量”犯罪资金现在被存放在个人钱包中,这表明他们正在放弃兑现。

Chainaanalysis 团队表示:“我们将这主要归因于执法部门针对参与或协助勒索软件洗钱的个人和服务采取不可预测和果断的行动,从而导致威胁行为者对他们可以安全地将资金存放在哪里感到不安全。”

勒索软件攻击者正在加大力度应对

Chainaanalysis 警告说,尽管执法中断,勒索软件组织仍在继续适应,“从泄露或购买的代码中出现了新的勒索软件病毒”以逃避检测。该报告还强调,攻击速度变得更快,谈判现在在数据泄露后数小时内开始。

看:

然而,当局现在正在了解不断变化的策略,并正在考虑采取更严厉的对策。英国政府上个月宣布使关键行业成为“对犯罪分子来说不再有吸引力的目标”。