Authorities dismantle 'AudiA6' ransomware crypto-laundering service

法執行機関は、ランサムウェアの犯行グループやその他のサイバー犯罪者が3億8000万ドル以上を資金洗浄するために利用していたとされる仮想通貨サービス「AudiA6」を摘発した。

ユーロポールによると、このサービスは15件以上の異なる国際的なランサムウェア攻撃の捜査に関連しているという。

同プラットフォームは、2022年から2025年にかけて、資金洗浄の中核拠点として機能していたとみられている。

image

「捜査当局は、盗まれた、あるいは購入された身元情報を使って開設された数千もの不正な取引所アカウントを基盤とした、いわゆる『産業規模』の仮想通貨資金洗浄事業を摘発した」とユーロポールは説明している

「ユーロポールによる分析の結果、この犯罪サービスは、ランサムウェア攻撃や大規模な仮想通貨窃盗に関連する世界中の15件以上の捜査と結びついていることが判明した。」

このサービスは「プロフェッショナルな仮想通貨ミキシングサービス」として宣伝されていたが、実際にはサイバー犯罪による収益を受け入れ、その出所を隠蔽する複雑な取引経路を通じて資金を移動させ、約1時間後に3~10%の手数料を差し引いた「洗浄済み」の資金を保有者に返還するだけのものであった。

Intel471やブロックチェーン調査員ZachXBTによる過去の報告では、AudiA6が違法行為を助長していることが明らかにされていた。

今回の捜査には、欧州、アメリカ、アジアの11カ国の当局が関与し、ユーロポールとユーロジャストの支援を受けた。

ユーロポールは、2025年9月にポーランドでAudiA6と関連のあるウクライナ国籍の容疑者が逮捕されたことが、今回の摘発を可能にしたと述べている。

容疑者の端末に対するフォレンジック調査により、捜査当局は本件の背後にいる主要人物を特定し、最終的にジョージアでその所在を突き止め、逮捕することに成功した。

昨日の摘発の結果、当局は以下の成果を上げた:

  • ジョージアで2名を逮捕
  • 物件3か所を家宅捜索
  • ドメイン25件を押収
  • 車両および不動産80件を押収
  • 86,000ユーロ(99,000ドル)相当の暗号資産を押収
  • 仮想通貨69万2,000ユーロ(79万8,000ドル)を凍結
  • 同ネットワークが使用していたTelegramアカウントをブロック

逮捕されたウクライナ人とロシア人の2名は、AudiA6およびサイバー犯罪者が違法サービスを宣伝するために利用していたアンダーグラウンドフォーラム「Dark2Web」の管理者であるとみられている。

現在、「AudiA6」と「Dark2Web」の両ウェブサイトには、訪問者向けの差し押さえ通知が表示されている。

Seizure banner
差し押さえバナー
出典:ユーロポール

米国司法省は、37歳のルスラン・イゴレヴィッチ・トカチュクと25歳のアレクサンドル・ウラジミロヴィッチ・レデネフを、AudiA6プラットフォームの上級メンバーとして指名した。

両名は現在、ジョージア当局の拘束下にあり、サイバー犯罪の資金洗浄を助長した罪で、最大20年の懲役刑に直面している。

「預け入れられた約10,333ビットコインのうち、約393.39 BTC(取引時点での価値は約19,234,331ドル)は、既知のダークネット市場、ランサムウェア組織、 サイバー犯罪サービス、およびその他の違法な出所から直接受け取られたものであり、その他の資金は違法な出所から間接的にAudiA6のウォレットに預け入れられた」と米司法省述べている

2人の管理者のほか、当局はマネーミュール(資金洗浄の仲介者)の口座に関連する6,000件の「顧客確認(KYC)」記録も押収した。

ユーロポールによると、これらの口座は盗まれた、あるいは購入された身元情報を使用して作成されたものであり、その多くは、この目的のために特別に彼らを勧誘したロシア語圏の仲介業者と関連している。

この大規模なマネーミュールネットワークは、仮想通貨取引所に口座を登録するために複数のドメインを使用しており、ユーロポールはこの事実を公表して注意喚起を行い、プラットフォームがこれらをブロックできるよう支援している。