По данным CryptoPotato, программы-вымогатели значительно вернулись в 2023 году: выплаты превысили 1 миллиард долларов, что ознаменовало существенное увеличение масштабов и сложности атак. Это резкий сдвиг по сравнению со спадом, наблюдавшимся в 2022 году. В отчете Chainaанализ указывается, что общая тенденция с 2019 по 2023 год показывает растущую проблему, несмотря на снижение платежей за программы-вымогатели в 2022 году. Платформа данных блокчейна признала, что эта цифра не охватывает полный экономический эффект, включая потери производительности и расходы на ремонт, понесенные пострадавшими.

Анализ цепи показал, что 2022 год был аномалией, а не тенденцией, причем различные факторы, такие как геополитические события, такие как российско-украинский конфликт, вероятно, способствовали снижению активности программ-вымогателей. Однако в 2023 году произошел значительный рост частоты, масштабов и объема атак с использованием программ-вымогателей, осуществляемых различными субъектами — от крупных синдикатов до небольших групп и отдельных лиц. Появление брокеров начального доступа (IAB) облегчило атаки программ-вымогателей, предоставляя доступ к сетям, которые они затем продают злоумышленникам-вымогателям за относительно низкую цену. Мониторинг IAB может предложить ранние индикаторы для потенциального вмешательства и смягчения атак, поскольку Chainaанализ обнаружил корреляцию между потоком средств в кошельки IAB и увеличением платежей от программ-вымогателей.

Что касается назначения средств, полученных от программ-вымогателей, для отмывания платежей всегда отдавалось предпочтение централизованным биржам и миксерам. Однако в 2023 году получили распространение новые услуги по отмыванию денег, такие как мосты, мгновенные обменные пункты и азартные игры. некоторые услуги, а также уникальные предпочтения новых участников программ-вымогателей. Chainaанализ обнаружил значительную концентрацию в конкретных сервисах в каждой категории, к которым злоумышленники-вымогатели обращаются для отмывания денег, при этом биржи показали наименьшую концентрацию, а услуги по азартным играм, межсетевые мосты и субъекты, находящиеся под санкциями, продемонстрировали самый высокий уровень концентрации.