O coaliție internațională a forțelor de ordine, susținută de Eurojust și Europol, a desființat o importantă infrastructură de spălare a activelor digitale care facilita circulația a milioane de euro proveniți din activități criminale. Operațiunea coordonată a vizat un serviciu cunoscut sub numele de AudiA6, care ar fi procesat volume mari de criptomonede pentru infractorii cibernetici din întreaga lume între 2022 și 2025, potrivit BleepingComputer.
Europol a raportat că AudiA6 a facilitat o operațiune de spălare de criptomonede la scară industrială, utilizând mii de conturi de schimb frauduloase deschise cu identități furate. Serviciul a fost asociat cu peste 15 anchete internaționale distincte privind atacuri de tip ransomware.
„Anchetatorii au descoperit ceea ce descriu ca o operațiune de spălare de criptomonede la scară industrială, construită în jurul a mii de conturi de schimb frauduloase deschise folosind identități furate sau cumpărate”, arată Europol.
Platforma a fost comercializată ca un „serviciu profesional de amestecare a criptomonedelor”, dar rolul ei era de a accepta venituri din criminalitatea cibernetică, de a transfera banii prin rute complexe de tranzacții pentru a le ascunde originea și de a-i returna „curățați” deținătorilor în aproximativ o oră, în schimbul unui comision de serviciu de 3-10%.
Rapoarte anterioare ale Intel471 și ale investigatorului de blockchain ZachXBT au dezvăluit că AudiA6 facilita activități ilegale. Ancheta a implicat autorități din 11 țări din Europa, America și Asia, care au fost sprijinite de Europol și Eurojust.
Europol afirmă că acțiunea a fost posibilă datorită arestării în Polonia, în septembrie 2025, a unui cetățean ucrainean legat de AudiA6. Examinarea criminalistică a dispozitivelor suspectului a ajutat anchetatorii să identifice persoanele-cheie din spatele operațiunii și, în cele din urmă, să le localizeze și să le aresteze în Georgia.
Ca urmare a acestor prime acțiuni de ieri, autoritățile au mai arestat două persoane în Georgia, au percheziționat trei proprietăți, au confiscat 25 de domenii web, 80 de vehicule și proprietăți. A fost confiscată suma de 86.000 de euro în criptomonede și s-au înghețat 692.000 de euro în criptomonede. Conturile de Telegram utilizate de rețea au fost blocate.
Se crede că cele două persoane arestate, un cetățean ucrainean și unul rus, sunt administratorii AudiA6, precum și ai forumului underground „Dark2Web”, pe care infractorii cibernetici îl foloseau pentru a promova servicii ilicite. Atât site-ul AudiA6, cât și cel al Dark2Web afișează acum vizitatorilor un anunț de confiscare a domeniilor.
Departamentul de Justiție al SUA i-a numit pe Ruslan Igorevich Tkachuk, în vârstă de 37 de ani, și pe Alexander Vladimirovich Ledenev, în vârstă de 25 de ani, ca membri de rang înalt ai platformei AudiA6. Cei doi se află în prezent în custodia autorităților georgiene și riscă pedepse de până la 20 de ani de închisoare pentru facilitarea operațiunilor de spălare a banilor proveniți din infracțiuni cibernetice.
„Din cei aproximativ 10.333 bitcoin depuși, aproximativ 393,39 BTC (evaluați la aproximativ 19.234.331 de dolari la momentul tranzacțiilor) au fost primiți direct de la piețe cunoscute de pe darknet, organizații de ransomware, servicii de criminalitate cibernetică și alte surse ilicite, în timp ce fonduri suplimentare au fost depuse indirect din surse ilicite în portofelele AudiA6”, afirmă Departamentul de Justiție din SUA.
În afară de cei doi administratori, autoritățile au recuperat și 6.000 de înregistrări „Know-Your-Customer” (KYC) legate de conturile de cărăuși de bani (money mule). Europol afirmă că aceste conturi au fost create folosind identități furate sau cumpărate, iar multe dintre ele sunt conectate la intermediari vorbitori de limbă rusă care i-au recrutat special în acest scop.
Această rețea masivă de cărăuși a folosit mai multe domenii pentru a înregistra conturi pe platformele de tranzacționare a criptomonedelor, un fapt pe care Europol l-a făcut public pentru a sensibiliza opinia publică și a ajuta platformele să le blocheze.