원제: "해커, 다크웹, 마약 시장을 담당하는 러시아 서비스 제공업체 Aeza 그룹이 제재를 받았습니다."
원저자: Lisa, Liz, SlowMist Technology
최근 미국 재무부 외국자산통제국(OFAC)은 랜섬웨어와 정보 도용 도구에 대한 호스팅 서비스를 제공했다는 이유로 러시아에 본사를 둔 Aeza 그룹과 그 계열사에 제재를 가한다고 발표했습니다.

(https://home.treasury.gov/news/press-releases/sb0185)
이 제재는 Aeza Group과 그 영국 위장 회사인 Aeza International Ltd., 두 개의 러시아 자회사(Aeza Logistic LLC와 Cloud Solutions LLC), 4명의 임원(CEO Arsenii Penzev, 이사 Yurii Bozoyan, 기술 이사 Vladimir Gast, 관리자 Igor Knyazev) 및 암호화폐 지갑(TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F)에 적용됩니다.
"사이버 범죄자들은 파괴적인 랜섬웨어 공격을 감행하고, 미국 기술을 훔치고, 암시장 마약을 판매하기 위해 Aeza Group과 같은 방탄 호스팅 제공업체에 계속해서 크게 의존하고 있습니다."라고 재무부 대테러 및 금융정보 담당 차관 대행 브래들리 T. 스미스는 말했습니다. "재무부는 이러한 범죄 생태계를 뒷받침하는 주요 노드, 인프라, 그리고 인력을 확고히 밝히기 위해 영국 및 기타 국제 파트너들과 긴밀히 협력할 것입니다."
이번 제재 조치는 국제 사법 기관들이 공격자 자체에서 그 배후에 있는 기술 인프라와 서비스 제공업체로 초점을 확대하고 있음을 보여줍니다. 이 글에서는 Aeza Group의 배경과 운영 방식을 파악하고, 온체인 자금세탁 방지 및 추적 도구인 MistTrack에 대한 분석을 결합하여 범죄 생태계에서 Aeza Group의 역할을 회복하고자 합니다.

(https://www.pcmag.com/news/us-sanctions-russian-web-hosting-provider-aeza-for-fueling-malware)
Aeza Group은 러시아 상트페테르부르크에 본사를 둔 방탄 호스팅(BPH) 서비스 제공업체입니다. 랜섬웨어 조직, 정보 탈취 도구(인포스틸러) 운영자, 불법 마약 거래 플랫폼 등 사이버 범죄 조직에 오랫동안 전용 서버와 익명 호스팅 서비스를 제공해 왔습니다.
Aeza Group의 주요 고객으로는 미국 방위 산업 기반과 글로벌 기술 기업을 공격해 온 Lumma와 Meduza와 같은 악명 높은 정보 탈취 도구 운영자, 랜섬웨어 및 데이터 탈취 조직인 BianLian과 RedLine, 그리고 러시아의 악명 높은 다크웹 마약 시장인 Blacksprut 등이 있습니다. Aeza는 Blacksprut에 호스팅 서비스를 제공할 뿐만 아니라 기술 아키텍처 구축에도 참여합니다. OFAC 공개 자료에 따르면, Blacksprut은 펜타닐을 비롯한 합성 마약의 전 세계 유통에 널리 사용되고 있어 공공 안전에 심각한 위협이 되고 있습니다.
온체인 자금세탁 방지 및 추적 플랫폼인 MistTrack에 따르면, 승인된 주소(TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F)는 2023년부터 활성화되어 왔으며 USDT로 35만 달러 이상을 수신했습니다.

MistTrack 분석에 따르면 이 주소는 다음 개체와 상호 작용합니다.
· 자금 세탁을 위해 Cryptomus, WhiteBIT 등과 같은 여러 유명 거래 플랫폼/OTC로 자산을 이전합니다.
· Garantex 및 Lumma와 같은 제재된 기관과 연관되어 있습니다.
· Telegram에서 홍보하는 Stealer-as-a-Service 플랫폼과 연관되어 있습니다.
· 다크 웹 마약 시장 Blacksprut과 관련된 주소와 연관되어 있습니다.

MistTrack 상대방 기능 분석에 따르면 이 주소의 상호 작용 객체 비율은 다음과 같습니다.


또한 7월 2일에 Aeza의 Telegram이 여전히 활성화되어 있었고 관리자가 사용자가 메인 사이트에 성공적으로 로그인할 수 없는 경우 대체 URL을 공개한 것을 발견했습니다.

조사 결과, 이 두 백업 URL의 생성 시간은 OFAC이 Aeza에 대한 제재를 발표한 날짜와 정확히 동일한 것으로 확인되었습니다.

Aeza 그룹에 대한 제재는 국제적인 감독이 공격 대상을 공격자에서 그 배후에 있는 기술 서비스 네트워크로 확대하고 있음을 보여줍니다. 커스터디, 익명 통신 도구, 결제 채널이 규정 준수 단속의 새로운 초점이 되고 있습니다. 기업, 거래 플랫폼, 서비스 제공업체에게 KYC/KYT는 더 이상 "선택 사항"이 아닙니다. 고위험 대상과 우연히 사업적 관계를 맺게 될 경우 공동 제재 위험에 직면할 수 있습니다.
BlockBeats 공식 커뮤니티에 참여하세요:
Telegram 구독 그룹:https://t.me/theblockbeats
Telegram 토론 그룹:https://t.me/BlockBeats_App
Twitter 공식 계정:https://twitter.com/BlockBeatsAsia