OFAC Sanciones Crypto Wallet vinculada al proveedor de alojamiento a prueba de balas ruso AEZA GROUP

Las autoridades estadounidenses han aprobado una billetera criptográfica asociada con el grupo AEZA ruso, que ha sido acusado de implementar operaciones de ransomware y el mercado web oscuro.
Según la Oficina de Control de Activos Extranjeros (OFAC) del Ministerio de Finanzas, el nombre se dirige a toda la infraestructura de la red del Grupo AEZA, incluidas las entidades afiliadas y cuatro personas en puestos de liderazgo.
El grupo supuestamente ofrece servicios de alojamiento a prueba de balas que permiten que el ransomware, los distribuidores de malware y los proveedores de DarkNet sean impunitivos al evadir la detección y la aplicación de la ley.
Las sanciones se extienden a AEZA International Ltd., una compañía de primera línea con sede en el Reino Unido que alquila direcciones IP a cibercriminales, así como dos filiales con sede en Rusia, AEZA Logistic LLC y Cloud Solutions LLC.
OFAC también nombró a cuatro ejecutivos altos, incluida el CEO Arsenii Penzev y el Director General Yurii Bozoyan, quienes fueron arrestados por agentes de la ley rusos por su participación en el mercado de drogas Darknet Blacksprut.
Según los informes, la infraestructura de AEZA está apoyando a grupos como los operadores de InfoTealer de Meduza y Lumma, el ransomware de Bianlian, los paneles de InfoTealer Redline y ahora perdido Blacksprut Marketplace. Estos servicios permiten a los actores de amenaza robar datos confidenciales y fondos de sifón de víctimas de todo el mundo, incluidos los usuarios cifrados.
La dirección de cifrado especificada alojada en el tron blockchain se determina como una billetera administrativa para recibir pagos para el servicio AEZA. Según Chainalysis, la billetera maneja más de $ 350,000 en criptomonedas a través de un procesador de terceros y recupera pagos para cubrir senderos financieros y dificultar el seguimiento.
Según los informes, los investigadores descubrieron que la billetera recibió pagos directos de los clientes, incluidos los proveedores de infantes de inforte, y enrutó fondos ilegales a varios intercambios de criptomonedas.
Otro informe de la firma de inteligencia blockchain TRM Labs confirmó los hallazgos y señaló que la dirección designada muestra “puntos de efectivo regulares para intercambios de criptomonedas globales” y proveedores de servicios de pago.
Los analistas observaron métodos de pago consistentes con los precios conocidos por los servicios de alojamiento de AEZA, lo que sugiere que los proveedores de infantes de inforte y otros actores de amenazas probablemente se encuentren entre los clientes del grupo.
TRM también determina la conexión entre la billetera y otras plataformas de delitos cibernéticos a través de una dirección intermediaria, incluidas las conexiones con el reconocido intercambio de criptográfico Garantex.
TRM dijo que los sitios web relacionados con AEZA y sus afiliados estaban fuera de línea poco después del anuncio.
“La designación de hoy enfatiza que las autoridades no solo quieren socavar a los actores de amenazas individuales, sino que también permiten la infraestructura que operan para crear una tendencia sostenida”, dijo TRM.
“El papel del grupo AEZA en la promoción del delito cibernético global ilustra cómo los proveedores de infraestructura actúan como facilitadores clave y posibles puntos de estrés para las agencias de aplicación de la ley y reguladores”.
A principios de este año, OFAC dirigió los esfuerzos para coordinar con el Reino Unido y Australia, aprobando a otro proveedor de alojamiento a prueba de balas con sede en ruso Zservers para proporcionar infraestructura para Lockbit Ransomware Gang.
OFAC Target Crypto Willet
Además de la infraestructura, OFAC también se está centrando en demoler el financiamiento basado en criptomonedas para el delito cibernético. En abril, la agencia aprobó ocho direcciones de criptomonedas utilizadas por Yemen para financiar la adquisición de armas y las actividades terroristas. Los datos en la cadena muestran que más de $ 45 millones se transfieren a través de Garantex en relación con estas operaciones.
Del mismo modo, en marzo, OFAC incluyó 49 billeteras criptográficas relacionadas con los némesis, el mercado de Darknet dirigido por el país iraní Behrouz Parsarad. El sitio está involucrado en la trata de fentanilo y otras drogas sintéticas, y ha procesado casi $ 30 millones en ventas utilizando Bitcoin y Monero antes del ataque de 2024.