블랙캣, 새 이름으로? TRM, 랜섬웨어 그룹이 엠바르고로 리브랜딩했을 가능성 제기
약 1,300만 달러가 전 세계 VASP에 도달했으며, 약 1,880만 달러는 출처가 불분명한 지갑에 유휴 상태로 보관되어 있어 탐지를 지연시키고 더 유리한 움직임 조건을 기다릴 가능성이 높습니다.

알아야 할 것:
- 랜섬웨어 그룹 엠바르고(Embargo)는 2024년 4월 이후 3,400만 달러 이상의 수익을 창출했으며, 이는 사실상 폐지된 블랙캣(BlackCat) 작전에서의 리브랜딩 가능성을 시사합니다.
- 이 그룹은 의료 및 제조업과 같은 미국 내 여러 부문을 표적으로 삼아 최대 130만 달러에 달하는 몸값을 요구하고 있습니다.
- 엠바고(Embargo)는 이중 갈취(Double Extortion) 전술을 사용하며, 피싱 및 정찰 활동을 강화하기 위해 AI를 활용하고 있을 가능성이 있습니다.
랜섬웨어 그룹 엠바르고(Embargo)는 2024년 4월 출현 이후 다양한 토큰으로 최소 3,420만 달러를 모금한 것으로 나타났다, TRM 랩스에 따르면.
블록체인 분석 기업은 랜섬웨어 그룹의 인프라와 코드 중복이 해체된 BlackCat(ALPHV) 작전의 리브랜딩일 가능성이 높다고 평가했습니다.
이 그룹은 인프라와 협상을 통제하는 동시에 제휴사에 도구를 제공하는 랜섬웨어 서비스(Ransomware-as-a-Service) 모델을 운영하고 있습니다. 미국의 의료, 제조 및 비즈니스 서비스 부문은 다운타임 비용이 크고 랜섬웨어 협상력이 높은 주요 타겟으로 자리 잡았습니다.
피해자에는 American Associated Pharmacies와 여러 지역 병원이 포함되며, 요구 금액은 130만 달러에 달하고 있습니다.
월요일 보도에서 TRM은 과거 BlackCat 지갑과 Embargo 피해자 관련 주소 간의 온체인 연결 고리를 추적했으며, Rust 기반 랜섬웨어 빌드 및 거의 동일한 데이터 유출 사이트 등 오프체인 유사점도 발견했다. 제휴사들은 캠페인 간에 유동적으로 활동하는 것으로 보이며, 이는 RaaS에서 흔히 나타나는 패턴이다.
자금은 일반적으로 중개 지갑을 거쳐 고위험 거래소 및 Cryptex.net과 같은 제재 대상 플랫폼으로 이전되며, 믹서에 대한 과도한 의존을 회피합니다. 약 1,300만 달러가 전 세계 VASP에 도달한 반면, 1,880만 달러는 미확인 지갑에 유휴 상태로 보관되어 있어 탐지를 지연시키고 보다 유리한 이동 조건을 기다리는 것으로 보입니다.
엠바르고(Embargo)는 파일 암호화와 데이터 탈취 및 공개 위협을 결합한 이중 갈취(double extortion)를 사용합니다. TRM은 이 그룹이 피싱 캠페인의 확장, 페이로드 변형, 정찰 가속화를 위해 AI를 실험하고 있을 가능성이 있다고 보고 있습니다. 이러한 전술은 랜섬웨어 운영자들 사이에서 점점 더 흔해지고 있습니다.
미국 의료 분야를 대상으로 한 표적 편중은 랜섬웨어 전략 전반의 변화 양상을 반영합니다. 즉, 운영 중단 위험이 공공 안전에 영향을 미치는 서비스를 공격하여 신속한 금전 지불 압박을 높이는 것입니다.
만약 엠바고가 실제로 새로운 이름을 쓴 블랙캣이라면, 이는 제휴 네트워크와 결제 채널을 유지하면서 법 집행 기관의 집중을 회피하기 위해 설계된 또 다른 고위험 랜섬웨어 전환을 의미할 것입니다. 이 과정에서 암호화폐는 여전히 몸값 결제 및 세탁의 핵심 수단으로 유지될 것입니다.
자세히 읽기: 체이널리시스 보고서에 따르면 2024년 랜섬웨어 피해자들의 지불 거부 증가로 랜섬웨어 지급액이 35% 감소
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
비트코인, 일본 금리 인상 직면: 엔 캐리 트레이드 청산 경고 해체, 실질적 위험은 다른 곳에

투기자들은 엔화에 대한 순매수 포지션을 유지하고 있어 갑작스러운 JPY 강세와 대규모 캐리 트레이드 청산의 가능성을 제한하고 있다.
What to know:
- 임박한 일본은행(BOJ) 금리 인상, 대체로 반영됨; 일본 채권 수익률은 다수십 년 만에 최고치에 근접
- 투기자들은 엔화에 대해 순매수 포지션을 유지하고 있어 급격한 엔화 강세의 여지를 제한하고 있습니다.
- 일본은행(BOJ)의 긴축은 글로벌 채권 수익률에 대한 지속적인 상승 압력에 기여할 수 있으며, 이는 투자 심리에 영향을 미칠 것입니다.











