Севернокорейски хакери стоят зад кражбата на 100 млн. долара в крипто

В понеделник Федералното бюро за разследване на САЩ (ФБР) потвърди, че севернокорейски извършители са отговорни за кражбата на криптовалутни активи на стойност 100 млн. долара от Harmony Horizon Bridge през юни 2022 г.

Правоприлагащата агенция приписва хакерската атака на Lazarus Group и APT38, последната от които е севернокорейска държавно спонсорирана група за заплахи, специализирана във финансови кибероперации.

ФБР заяви още, че проникването в Harmony е използвало кампания за атаки, наречена TraderTraitor, която е била разкрита от Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) през април 2022 г.

Начинът на действие е включвал използването на похвати на социалното инженерство, за да се заблудят служителите на компаниите за криптовалути да изтеглят измамни приложения като част от привидно доброкачествено набиране на персонал.

„В петък, 13 януари 2023 г., севернокорейските киберпрестъпници използват RAILGUN, протокол за защита на личните данни, за да изперат етериум (ETH) на стойност над 60 млн. долара, откраднат по време на обира през юни 2022 г.“, заяви ФБР. „Част от този откраднат етериум впоследствие е изпратен на няколко доставчика на услуги за виртуални активи и е конвертиран в биткойн (BTC).“

Една част от откраднатите средства е била замразена в координация с доставчиците на услуги за виртуални активи, докато за останалите биткойни се твърди, че са били прехвърлени в 11 различни контролирани от хакерите портфейли.

Струва си да се отбележи, че движението на средствата, свързано с хакването на Harmony One, беше разкрито за първи път миналата седмица от изследовател на блокчейн, който се подвизава под онлайн псевдонима ZachXBT. Според основателя на Binance Чангпенг Джао 124 BTC (приблизително 2,84 млн. долара към момента на писане) са били възстановени, след като трансферите са били блокирани.

Последвалият опит за прехвърляне на скривалището на друга крипто борса, наречена Huobi, също е бил осуетен, заяви Джао в туитър, споделен на 16 януари 2023 г.

Платформата за проследяване на криптовалути и борба с изпирането на пари MistTrack в свой собствен анализ разкри, че незаконно придобитите печалби са били преместени от блокчейна на Биткойн в мрежите Avalanche, Ethereum и Tron чрез кръстосан път, избран за замазване на следите.

Кражбите на криптовалути са част от злонамерена кибердейност, организирана от разузнавателния апарат на Северна Корея, Генералното разузнавателно бюро, с цел генериране на значителни приходи за засегнатата от санкции държава чрез кражба на пари от финансови институции (а именно FASTCash и BeagleBoyz).

Разработката идва също така на фона на поредица от атаки с цел получаване на откуп, насочени към DNV, Министерството на благоустройството и транспорта на Коста Рика (MOPT), Университета Дуисбург-Есен и Yum! Brands през последните няколко седмици.

Данните, събрани от компанията за блокчейн анализи Chainalysis, показват, че през 2022 г. участниците в ransomware са изнудили жертвите си за поне 456,8 млн. долара, което е спад спрямо високите стойности от 765 млн. долара и 766 млн. долара съответно през 2020 г. и 2021 г.

„Това обаче не означава, че атаките са намалели“, се казва в доклад, публикуван предишната седмица. „Вместо това смятаме, че голяма част от спада се дължи на това, че организациите на жертвите все по-често отказват да плащат на нападателите с ransomware.“

 

Източник: The Hacker News

Подобни публикации

5 декември 2023

СМС измамите - как да се предпазим

Получавали ли сте някога нежелано текстово съобщение, което обещава...
4 декември 2023

Ирански хакери превземат контролери на водни съ...

Критичната инфраструктура в няколко американски щата може да е била...
4 декември 2023

Рансъмуерът е безмилостен: какво можете да напр...

Не само, че броят на рансъмуерите се увеличава, но този вид зловред...
3 декември 2023

Свалянето на Qakbot: Смекчаване на последиците ...

Министерството на правосъдието на САЩ и ФБР наскоро си сътрудничиха...
2 декември 2023

Владимир Дунаев е осъден за създаването на злов...

Министерството на правосъдието на САЩ обяви, че руски гражданин е п...
2 декември 2023

Клиентите на онлайн туристическата агенция Book...

Една от най-големите онлайн туристически агенции в света – Booking....
2 декември 2023

Националната ядрена лаборатория на Айдахо е бил...

Националната лаборатория на Айдахо (INL), една от 17-те национални ...
1 декември 2023

Енергийни смущения, свързани с киберсигурността

Експерти по сигурността предупреждават, че операторите на петролни ...
Бъдете социални
Още по темата
04/12/2023

Ирански хакери превземат ко...

Критичната инфраструктура в няколко американски щата...
30/11/2023

Dollar Tree е жертва на нар...

Веригата дисконтови магазини Dollar Tree беше...
29/11/2023

Ирански хакери експлоатират...

Агенцията за киберсигурност и инфраструктура в...
Последно добавени
05/12/2023

СМС измамите - как да се пр...

Получавали ли сте някога нежелано текстово...
04/12/2023

Ирански хакери превземат ко...

Критичната инфраструктура в няколко американски щата...
04/12/2023

Рансъмуерът е безмилостен: ...

Не само, че броят на рансъмуерите...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!