В свободный доступ попали переписки Black Basta с данными о криптовалютных платежах

Одна из самых активных групп вымогателей Black Basta, получившая более $100 млн выкупов с начала 2022 года, оказалась в центре нового расследования. Так вчера, 11 февраля 2025 года в открытом доступе появились внутренние чаты членов группировки. Эти данные содержат криптовалютные адреса, используемые как самими операторами Black Basta, так и другими участниками криминальной экосистемы. Эксперты Elliptic заявили: цифровые активы по этим адресам удалось связать с уже известными выплатами выкупов, что позволило получить более полное представление о дальнейших перемещениях денег.
Анализ утечки подтвердил важные детали о финансовых и операционных схемах группировки. В материалах чатов обнаружены переводы, связанные с оплатой серверов, зарплатами участникам и выплатами аффилированным партнерам. Размер вознаграждения напрямую зависел от их активности в атаке и мог варьироваться от 15% до 80% суммы выкупа. Те, кто лишь предоставлял доступ к системам, получали минимальный процент, в то время как исполнители, самостоятельно проводившие все этапы атаки, забирали большую часть суммы.
Также из чатов стало известно о способах отмывания криптовалюты, которые активно используют участники Black Basta. Вымогатели конвертировали Bitcoin в Monero, затем в USDT на блокчейне Tron через обменники или сервисы моментальной конвертации, в основном ориентированные на российский рынок. Кроме того, они использовали миксеры и кроссчейн-мосты для снижения рейтинга риска и сокрытия происхождения средств. Похожие схемы активно применяют и другие преступные группировки, действующие в криптовалютной среде.
Публикация чатов открыла дополнительные возможности для анализа связанных транзакций и выявления других причастных адресов. По оценке экспертов, изучение паттернов выплат и цепочек отмывания помогает не только в отслеживании текущих активов, но и в построении моделей, актуальных для новых атак даже после ребрендинга группировок. Это особенно важно с учетом частых переходов аффилированных участников между разными киберпреступными проектами.