Un nuevo informe de Recorded Future ha revelado nuevos elementos sobre las sofisticadas técnicas mediante las que opera un conocido grupo ruso de estafadores de criptomonedas.
El grupo, Crazy Evil, es un colectivo de especialistas en ingeniería social encargado de redirigir el tráfico legítimo a páginas de destino maliciosas, comúnmente llamadas «equipo de traficantes».
Desde 2021, el grupo ha estado apuntando a criptomonedas, tokens no fungibles (NFT), contratos inteligentes y otros proyectos web3 para realizar actividades maliciosas en las redes sociales. Esta actividad incluye el robo de activos digitales, el fraude de identidad y la propagación de infostealers.
El informe Insikt Group de Recorded Future, publicado el 23 de enero, descubrió más de 10 estafas activas realizadas por la banda Crazy Evil en las redes sociales. Las estafas suelen dirigirse a víctimas de alto valor, como influencers de tecnología, juegos y criptomonedas.
Los investigadores también revelaron que la banda de cibercriminales utiliza un sofisticado conjunto de herramientas de malware, que incluye herramientas avanzadas como Stealc y Atomic macOS Stealer (AMOS), que apuntan a Windows y macOS respectivamente, lo que garantiza una vulneración generalizada.
Crazy Evil es una banda compuesta por seis subequipos: AVLAND, TYPED, DELAND, ZOOMLAND, DEFI y KEVLAND. Cada equipo es responsable de administrar sus propias páginas de phishing asociadas con varias estafas destinadas a infectar dispositivos con malware.
Activa desde 2021, Crazy Evil ha mantenido una presencia en foros de la dark web de bajo nivel y tiene más de 3000 seguidores en su canal público de Telegram.
La actividad de la banda probablemente haya crecido en los últimos tres meses debido a una serie de estafas de salida de otros estafadores de criptomonedas y equipos de traficantes similares, como ‘Marko Polo’ y ‘CryptoLove’.
La organización continúa reclutando nuevos afiliados, a quienes se les anima a enviar solicitudes detalladas a Crazy Evil a través de un bot de Telegram, que desbloquea el acceso a solicitudes posteriores y canales privados.
La banda opera dos canales públicos de Telegram para distribuir información y comunicarse con el mundo exterior. También se utilizan dos canales privados de Telegram para organizar sus operaciones de estafa y un grupo de discusión privado de Telegram para sus traficantes.
Los investigadores de Insikt Group estimaron que la banda Crazy Evil ha generado más de $ 5 millones en ingresos ilícitos e infectado decenas de miles de dispositivos con malware en todo el mundo.
Insikt Group identificó al menos 10 estafas de criptomonedas activas que pueden atribuirse a uno de los subgrupos de la banda Crazy Evil.
Las operaciones de los cibercriminales, probablemente, han comprometido decenas de miles de dispositivos en todo el mundo.