Расследование Triad Nexus: мошенничество и отмывание через FUNNULL CDN

Расследование Triad Nexus: мошенничество и отмывание через FUNNULL CDN

Источник: www.silentpush.com

Хакерская сеть Triad Nexus и FUNNULL CDN: новая угроза в сфере инвестиционного мошенничества

Аналитики в области киберугроз из Silent Push выявили масштабную хакерскую сеть под названием Triad Nexus, которая использует сложные методы отмывания инфраструктуры для сокрытия своей деятельности в рамках крупных западных облачных провайдеров, таких как Amazon и Microsoft. Основным инструментом злоумышленников стал FUNNULL CDN, служащий площадкой для размещения мошеннических веб-сайтов, нацеленных преимущественно на граждан США.

Ключевые факты и действия правоохранительных органов

  • В мае 2025 года Министерство финансов США совместно с ФБР опубликовали рекомендации, касающиеся деятельности FUNNULL и его администратора — Лижи Лю, известного также как «Steven Liu».
  • Лижи Лю был внесён в санкционный список США за поддержку мошеннических инвестиционных платформ.
  • Несмотря на активные усилия правоохранителей, Лю продолжает управлять множеством аккаунтов на западных онлайн-платформах, что свидетельствует о его продвинутой стратегии обеспечения операционной безопасности.

Финансовые последствия мошенничества

Silent Push, проводя мониторинг FUNNULL с 2022 года, определил данную CDN как критически важную для функционирования инвестиционного мошенничества. Отчёт подчеркивает:

  • Общие убытки пострадавших превышают 200 миллионов долларов.
  • Средний ущерб на одного потерпевшего составляет порядка 150 000 долларов.
  • FUNNULL ранее классифицировалась как «финансовое учреждение, вызывающее наибольшую озабоченность по поводу отмывания денег».

Роль и операции Лижи Лю (Steven Liu)

По мнению аналитиков, операционный подход Лю основан на использовании вредоносной инфраструктуры, позволяющей ему обходить прямое финансовое бремя, используя сервисы западных провайдеров.

Хотя Лю играет ключевую роль в работе FUNNULL, существует предположение, что он не является главным архитектором всех инвестиционных схем, которые поддерживаются через данную сеть.

Текущая ситуация и рекомендации

После идентификации Лижи Лю предпринимаются активные меры по отслеживанию и возможному закрытию его аккаунтов на различных платформах. Однако многие из них могут оставаться активными, создавая потенциальные риски.

Анализ цифрового следа Лю выявил:

  • Множество онлайн-личностей и учетных записей, используемых как для личных, так и мошеннических действий.
  • Участие в программных проектах и сервисах электронной коммерции, таких как NexaMerchant, размещённых на GitHub.
  • Использование множества адресов электронной почты и имён пользователей с длительной историей активности.

Правозащитникам и IT-компаниям рекомендуется тщательно контролировать и пресекать инвестиционные мошенничества, связанные с _«разделкой свиней»_ (so-called pig butchering scams), а также активно блокировать сервисы и организации, подпадающие под санкции, в том числе FUNNULL и сеть Triad Nexus.

Перспективы расследования

Продолжение расследования деятельности MINNULL CDN и сети Triad Nexus крайне важно для выявления и пресечения мошеннических схем, предотвращения дальнейших финансовых потерь и снижения рисков для потенциальных жертв.

Совместная работа правоохранительных органов, таких как ФБР, и компаний, специализирующихся на финансовом мониторинге, например, Chainalysis, играет ключевую роль в эффективной борьбе с современными финансовыми преступлениями в киберпространстве.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: