Compartilhe este artigo

A gangue de ransomware Conti ressurgiu e agora opera como três grupos: TRM Labs

O grupo de hackers sancionado com origens russas agora opera como Black Basta, BlackByte e Karakurt, afirma a empresa de inteligência blockchain em um novo relatório.

Atualizado 23 de fev. de 2023, 5:27 p.m. Publicado 23 de fev. de 2023, 12:51 p.m. Traduzido por IA
jwp-player-placeholder

O mundo do crime cibernético viu algumas mudanças notáveis no ano passado: novos mercados na darknet tomaram o lugar do extinto Hydra e os operadores do famoso grupo de ransomware Conti foram renomeados com novos nomes, disse a empresa de análise de blockchain TRM Labs.

Em umnovo relatórioanalisando a remodelação da indústria do crime cibernético desde o início da guerra russa na Ucrânia, a TRM nomeou supostos sucessores da Conti, uma gangue de ransomware outrora notória que extorquiu centenas de bitcoins de corporações dos EUA, incluindo organizações de assistência médica durante a pandemia da COVID-19. De acordo com a TRM, a Conti “se rebatizou em pelo menos três grupos menores: Black Basta, BlackByte e Karakurt”.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters

Conti tem atacado com sucesso várias organizações nos EUA, criptografando seus sistemas de TI e exigindo um grande resgate para desbloquear os arquivos. Em 2022, o grupoprometeu sua lealdadepara a Rússia na guerra recentemente iniciada na Ucrânia. Logo depois disso, supostamente, um insider descontente com a decisãovazou gigabytes de mensagens dos membros do grupo entre si, discutindo os hacks, pagamentos, maneiras de sacar Cripto e apenas suas vidas cotidianas.

Mas logo, seja por causa do vazamento ou por algum outro motivo, Conti teriacessou as operações. No entanto, os hackers não desistiram e as carteiras de Cripto vinculadas aos operadores Conti permaneceram ativas e provavelmente mudaram para outras cepas de ransomware.

Leia Mais: Gangue de ransomware extorquiu 725 BTC em um ataque, descobrem detetives on-chain

Em janeiro, Chainalysis publicadoum relatório dizendo que as carteiras do suposto líder da Conti, Stern, “transacionaram com endereços vinculados a cepas como Quantum, Karakurt, Diavol e Royal em 2022 após o fim da Conti”, já que os operadores de ransomware, aparentemente, geralmente trabalham com múltiplas variantes de malware, colaborando simultaneamente com um monte de coletivos de hackers ao mesmo tempo.

O TRM diz que o principal sucessor do Conti é provavelmente o grupo de ransomware conhecido comoKarakurt. A LINK entre os dois era anteriormente sugerido por especialistas em segurança cibernética. De acordo com a empresa de segurança cibernética Avertium, o Karakurt geralmente ataca organizações que já foram comprometidas anteriormente.

Assim como Conti, Karakurt não ficou acimaatacando organizações de saúde, em particular um fornecedor de faturamento Practice Resources, que tem sidobater com um ataque em agosto de 2022. No entanto, diferentemente de Conti, Karakurt não criptografou os arquivos das vítimas, mas apenas os roubou e ameaçou as vítimas de vazá-los se o resgate T fosse pago.

De acordo com o TRM Labs, o Karakurt está ativo desde pelo menos outubro de 2021. Tanto o Conti quanto o Karakurt usaram o mesmo endereço para enviar os pagamentos de ransomware que receberam em outubro de 2021, diz o TRM, e depois o endereço enviou o dinheiro para uma “bolsa de alto risco”.

“A linha do tempo da atividade off-chain e on-chain do Karakurt confirma que o grupo estava ativo muito antes do fechamento oficial do Conti, que ocorreu em maio de 2023. O Karakurt parece ter sido criado pelo Conti em 2021 e se tornou totalmente operacional sob sua nova marca em 2022”, disse o chefe de assuntos legais e governamentais do TRM Labs, Ari Redbord, ao CoinDesk. Ele acrescentou que, muito provavelmente, as mesmas pessoas estavam por trás do Conti e do Karakurt.

Quanto aos métodos de saque para criminosos cibernéticos, os mercados da darknet, onde vendedores anônimos oferecem drogas ilegais, documentos falsos e outros bens e serviços ocultos, estão se tornando um canal popular de lavagem de dinheiro, disse a TRM Labs no relatório. No sentido de que essas plataformas unem os fundos de seus usuários em carteiras centralizadas, elas servem em parte como uma espécie de misturador, disseram os relatórios.

Essa opção de lavagem de dinheiro tem atraído ainda mais criminosos cibernéticos recentemente, em particular, aqueles que lucram com materiais de abuso sexual infantil (CSAM), ou pornografia infantil, disse a TRM. A empresa registrou um aumento de entradas de Cripto relacionadas a CSAM para plataformas darknet associadas à Rússia, disse o relatório.

A guerra pode ajudar nessa tendência, já que a Rússia se tornou cada vez mais isolada do Ocidente no sentido político e econômico, disse o TRM. “É possível que o afastamento político e econômico da Rússia do Ocidente tenha alimentado percepções de que o país é uma jurisdição amigável para criminosos que buscam fugir da aplicação da lei ocidental.” acrescentou.

Meer voor jou

Protocol Research: GoPlus Security

GP Basic Image

Wat u moet weten:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Meer voor jou

ZKsync Lite to Shut Down in 2026 as Matter Labs Moves On

Sunset in San Salvador. Credit: Ricky Mejia, Unsplash

The company framed the move, happening in early 2026, as a planned sunset.

Wat u moet weten:

  • Matter Labs plans to deprecate ZKsync Lite, the first iteration of its Ethereum layer-2 network, the team said in a post on X over the weekend.
  • The company framed the move, happening in early 2026, as a planned sunset for an early proof-of-concept that helped validate their zero-knowledge rollup design choices before newer systems went live.