В понеделник Федералното бюро за разследване на САЩ (ФБР) потвърди, че севернокорейски извършители са отговорни за кражбата на криптовалутни активи на стойност 100 млн. долара от Harmony Horizon Bridge през юни 2022 г.
Правоприлагащата агенция приписва хакерската атака на Lazarus Group и APT38, последната от които е севернокорейска държавно спонсорирана група за заплахи, специализирана във финансови кибероперации.
ФБР заяви още, че проникването в Harmony е използвало кампания за атаки, наречена TraderTraitor, която е била разкрита от Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) през април 2022 г.
Начинът на действие е включвал използването на похвати на социалното инженерство, за да се заблудят служителите на компаниите за криптовалути да изтеглят измамни приложения като част от привидно доброкачествено набиране на персонал.
„В петък, 13 януари 2023 г., севернокорейските киберпрестъпници използват RAILGUN, протокол за защита на личните данни, за да изперат етериум (ETH) на стойност над 60 млн. долара, откраднат по време на обира през юни 2022 г.“, заяви ФБР. „Част от този откраднат етериум впоследствие е изпратен на няколко доставчика на услуги за виртуални активи и е конвертиран в биткойн (BTC).“
Една част от откраднатите средства е била замразена в координация с доставчиците на услуги за виртуални активи, докато за останалите биткойни се твърди, че са били прехвърлени в 11 различни контролирани от хакерите портфейли.
Струва си да се отбележи, че движението на средствата, свързано с хакването на Harmony One, беше разкрито за първи път миналата седмица от изследовател на блокчейн, който се подвизава под онлайн псевдонима ZachXBT. Според основателя на Binance Чангпенг Джао 124 BTC (приблизително 2,84 млн. долара към момента на писане) са били възстановени, след като трансферите са били блокирани.
Последвалият опит за прехвърляне на скривалището на друга крипто борса, наречена Huobi, също е бил осуетен, заяви Джао в туитър, споделен на 16 януари 2023 г.
Платформата за проследяване на криптовалути и борба с изпирането на пари MistTrack в свой собствен анализ разкри, че незаконно придобитите печалби са били преместени от блокчейна на Биткойн в мрежите Avalanche, Ethereum и Tron чрез кръстосан път, избран за замазване на следите.
Кражбите на криптовалути са част от злонамерена кибердейност, организирана от разузнавателния апарат на Северна Корея, Генералното разузнавателно бюро, с цел генериране на значителни приходи за засегнатата от санкции държава чрез кражба на пари от финансови институции (а именно FASTCash и BeagleBoyz).
Разработката идва също така на фона на поредица от атаки с цел получаване на откуп, насочени към DNV, Министерството на благоустройството и транспорта на Коста Рика (MOPT), Университета Дуисбург-Есен и Yum! Brands през последните няколко седмици.
Данните, събрани от компанията за блокчейн анализи Chainalysis, показват, че през 2022 г. участниците в ransomware са изнудили жертвите си за поне 456,8 млн. долара, което е спад спрямо високите стойности от 765 млн. долара и 766 млн. долара съответно през 2020 г. и 2021 г.
„Това обаче не означава, че атаките са намалели“, се казва в доклад, публикуван предишната седмица. „Вместо това смятаме, че голяма част от спада се дължи на това, че организациите на жертвите все по-често отказват да плащат на нападателите с ransomware.“









