다크 웹에서 얻은 참고 사항 주요 포럼에서 우크라이나 관련 대화 분석하기

TRM 인사이트인사이트
다크 웹에서 얻은 참고 사항 주요 포럼에서 우크라이나 관련 대화 분석하기

지난 한 주 동안 TRM 분석가들은 다양한 다크웹 포럼의 대화를 추적하여 우크라이나 분쟁과 관련된 포럼 회원들의 전반적인 분위기를 파악하고, 특히 제재 위협 행위자들의 제재에 대한 논의가 있는지, 제재가 범죄 활동에 어떤 영향을 미칠 수 있는지, 제재를 우회하는 수단으로 가상자산 대한 논의가 있는지 등을 확인했습니다.  

주요 요점:

  • 주로 러시아어를 사용하는 여러 포럼에서 위협 행위자들은 러시아가 SWIFT와 단절될 가능성과 그 영향에 대해 논의하고 있습니다;
  • 다른 지정학적 분쟁이 있을 때와 마찬가지로 포럼 자체도 중립을 지키기 위해 노력했습니다.
  • 그러나 다양한 개별 위협 행위자들이 우크라이나의 "동료"를 돕고 싶다는 의사를 표명했습니다.
  • 일부 위협 행위자들은 러시아 주식 시장의 운명을 포함하여 러시아 경제에 대한 일반적인 우려를 표명하기도 했는데, 이는 이들이 러시아에 거주하거나 러시아 경제의 운명에 개인적으로 영향을 받는다는 것을 나타냅니다.
  • 이 제재는 가상자산 거래소나 은행과 같은 서비스가 러시아 은행의 계좌로 자금을 송금하지 않기 때문에 위협 행위자가 훔친 자금을 인출하는 능력에 부정적인 영향을 미칩니다.
  • 위협 행위자들은 러시아에 대한 제재를 회피하기 위해 러시아에서 가상자산 공식적으로 합법화되어야 한다고 생각합니다.

우크라이나 분쟁에서 한 편을 든 일부 위협 행위자들이 있지만, 러시아어 포럼은 우크라이나 전쟁에 대해 중립을 유지하려고 노력합니다. 랜섬웨어 그룹 Conti는 러시아와 분쟁 중인 모든 사람을 공격하겠다고 협박하는 것으로 악명이 높습니다. 일부 위협 행위자들은 러시아의 우크라이나 침공에 대한 항의의 표시로 러시아 방위 계약업체의 내부 데이터라고 주장하는 것을 게시하기도 했습니다.

그러나 전반적으로 다크웹 포럼의 위협 행위자들은 러시아가 SWIFT와 단절될 가능성과 그것이 러시아와 세계 경제에 미칠 영향에 대해 논의하고 있습니다. 일부 위협 행위자들은 러시아가 SWIFT와 단절되면 세계가 중국/러시아와 유럽/미국이라는 두 개의 지정학적 중심지로 나뉠 것이라고 예측했습니다. 

또 다른 사람들은 러시아가 단절되지만 사람들이 우크라이나를 통해 SWIFT 거래를 밀수하기 시작할 것이라고 추측합니다. 즉, 러시아 범죄자들은 우크라이나에서 은행 거래를 처리하는 데 도움을 줄 파트너를 확보해야 할 가능성이 높습니다. 

실제로 일부 포럼 회원들은 우크라이나 포럼 회원들에게 루마니아 같은 국가에서 식량과 피난처를 제공하는 등 우크라이나 사람들을 돕고자 하는 열의를 표명했지만, 대부분의 위협 행위자들은 새로운 변화가 자신들의 불법 활동에 어떤 영향을 미칠지 주로 우려하고 있는 것으로 보입니다. 

한 위협 행위자가 외국 신용 카드를 훔치는 것이 여전히 합당한지, 러시아 위협 행위자가 외국 카드로 여전히 수익을 창출할 수 있는지 묻자, 다른 위협 행위자는 러시아 은행에서 발급한 카드를 사용하여 암호화폐를 인출하는 것은 거래소가 허용하지 않을 것이므로 불가능할 것이라고 답합니다. 또한 개별 은행에 따라 다르다고 말하며 "아직 버티고 있는" 은행의 이름을 거론하기도 합니다.

일반적으로 여러 포럼 회원들은 가상자산 더 안전하기 때문에 은행에 자금을 보유하지 않는다고 말했습니다. 한 포럼의 운영자는 암호화폐 사용으로 전면적인 전환이 러시아 제재를 우회하는 데 도움이 될 것이라며 러시아가 가상자산 즉시 합법화해야 한다고 제안했습니다. 

기타 토론 주제에는 러시아 주식 및 주식 시장, 달러 매수 여부(현재 환율로 매수하기에는 너무 늦었다는 것이 일반적인 의견), 인플레이션, 그리고 현재 러시아에 거주하는 개인이 특히 관심을 가질 만한 기타 주제 등이 포함됩니다.

전반적으로 다크웹 포럼의 데이터를 검토한 결과, TRM 분석가들은 위협 행위자들이 분쟁과 불법 활동의 수익금 이동 능력에 미칠 영향에 대해 우려하고 있지만, 위협 행위자들이 분쟁에 적극적으로 참여했다는 증거는 보이지 않는다는 사실을 발견했습니다. 

TRM Labs 은 특히 사이버 범죄에서의 가상자산 사용 및 잠재적인 제재 회피와 관련된 상황을 지속적으로 모니터링할 것입니다. 또한 위협 행위자가 분쟁을 이용하거나 분쟁이 활동에 미치는 영향을 완화하기 위해 사용하는 TTP(도구, 기술 및 절차)에 변화가 있는지 모니터링할 것입니다.  



DIV 블록 안에 있는 텍스트입니다.
구독하고 최신 인사이트를 받아보세요.

트론, 솔라나 및 기타 23개 블록체인에 대한 보도 내용을 확인하세요.

양식을 작성하여 조사 전문 서비스에 대해 저희 팀과 상담하세요.

관심 서비스
아래 버튼을 클릭하면 TRM Labs 개인정보 취급방침에 동의하는 것으로 간주됩니다.
감사합니다! 제출이 접수되었습니다!
죄송합니다! 양식을 제출하는 동안 문제가 발생했습니다.
항목을 찾을 수 없습니다.