Търсене
Close this search box.

Севернокорейски хакери стоят зад кражбата на 100 млн. долара в крипто

В понеделник Федералното бюро за разследване на САЩ (ФБР) потвърди, че севернокорейски извършители са отговорни за кражбата на криптовалутни активи на стойност 100 млн. долара от Harmony Horizon Bridge през юни 2022 г.

Правоприлагащата агенция приписва хакерската атака на Lazarus Group и APT38, последната от които е севернокорейска държавно спонсорирана група за заплахи, специализирана във финансови кибероперации.

ФБР заяви още, че проникването в Harmony е използвало кампания за атаки, наречена TraderTraitor, която е била разкрита от Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) през април 2022 г.

Начинът на действие е включвал използването на похвати на социалното инженерство, за да се заблудят служителите на компаниите за криптовалути да изтеглят измамни приложения като част от привидно доброкачествено набиране на персонал.

„В петък, 13 януари 2023 г., севернокорейските киберпрестъпници използват RAILGUN, протокол за защита на личните данни, за да изперат етериум (ETH) на стойност над 60 млн. долара, откраднат по време на обира през юни 2022 г.“, заяви ФБР. „Част от този откраднат етериум впоследствие е изпратен на няколко доставчика на услуги за виртуални активи и е конвертиран в биткойн (BTC).“

Една част от откраднатите средства е била замразена в координация с доставчиците на услуги за виртуални активи, докато за останалите биткойни се твърди, че са били прехвърлени в 11 различни контролирани от хакерите портфейли.

Струва си да се отбележи, че движението на средствата, свързано с хакването на Harmony One, беше разкрито за първи път миналата седмица от изследовател на блокчейн, който се подвизава под онлайн псевдонима ZachXBT. Според основателя на Binance Чангпенг Джао 124 BTC (приблизително 2,84 млн. долара към момента на писане) са били възстановени, след като трансферите са били блокирани.

Последвалият опит за прехвърляне на скривалището на друга крипто борса, наречена Huobi, също е бил осуетен, заяви Джао в туитър, споделен на 16 януари 2023 г.

Платформата за проследяване на криптовалути и борба с изпирането на пари MistTrack в свой собствен анализ разкри, че незаконно придобитите печалби са били преместени от блокчейна на Биткойн в мрежите Avalanche, Ethereum и Tron чрез кръстосан път, избран за замазване на следите.

Кражбите на криптовалути са част от злонамерена кибердейност, организирана от разузнавателния апарат на Северна Корея, Генералното разузнавателно бюро, с цел генериране на значителни приходи за засегнатата от санкции държава чрез кражба на пари от финансови институции (а именно FASTCash и BeagleBoyz).

Разработката идва също така на фона на поредица от атаки с цел получаване на откуп, насочени към DNV, Министерството на благоустройството и транспорта на Коста Рика (MOPT), Университета Дуисбург-Есен и Yum! Brands през последните няколко седмици.

Данните, събрани от компанията за блокчейн анализи Chainalysis, показват, че през 2022 г. участниците в ransomware са изнудили жертвите си за поне 456,8 млн. долара, което е спад спрямо високите стойности от 765 млн. долара и 766 млн. долара съответно през 2020 г. и 2021 г.

„Това обаче не означава, че атаките са намалели“, се казва в доклад, публикуван предишната седмица. „Вместо това смятаме, че голяма част от спада се дължи на това, че организациите на жертвите все по-често отказват да плащат на нападателите с ransomware.“

 

Източник: The Hacker News

Подобни публикации

29 май 2024

Пуснат е експлойт за FortiSIEM с максимална тежест

Изследователи в областта на сигурността публикуваха доказателство з...
29 май 2024

Операторът на NYSE Intercontinental Exchange по...

Миналата сряда Комисията по ценните книжа и фондовите борси на САЩ ...
29 май 2024

Рутерът за игри TP-Link Archer C5400X е уязвим

Рутерът за игри TP-Link Archer C5400X е уязвим към пропуски в сигур...
29 май 2024

Christie's потвърждава пробив от RansomHub

Christie’s потвърди, че е претърпяла инцидент със сигурността...
28 май 2024

Потребителите на блокери на реклами имат пробле...

Много потребители съобщават, че видеоклиповете в YouTube автоматичн...
28 май 2024

VMware е била използвана в неотдавнашната хакер...

MITRE сподели информация за това как свързаните с Китай хакери са и...

Как работи Интерпол в областта на киберпрестъпн...

Необходима е сложна координация между правоприлагащите органи, съде...
28 май 2024

Хакерите се насочват към VPN мрежите на Check P...

Заплахите се насочват към VPN устройствата за отдалечен достъп на C...
Бъдете социални
Още по темата
28/05/2024

Хакерите се насочват към VP...

Заплахите се насочват към VPN устройствата...
27/05/2024

Атаките от типа "нулев ден"...

Атаките от типа „нулев ден“ продължават...
25/05/2024

Хакери избягаха с 3 000 гал...

Почти всеки ден новинарските агенции съобщават...
Последно добавени
29/05/2024

Пуснат е експлойт за FortiS...

Изследователи в областта на сигурността публикуваха...
29/05/2024

Операторът на NYSE Intercon...

Миналата сряда Комисията по ценните книжа...
29/05/2024

Рутерът за игри TP-Link Arc...

Рутерът за игри TP-Link Archer C5400X...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!