Το FBI λέει ότι Βορειοκορεάτες χάκερ ετοιμάζονται να εξαργυρώσουν μετά από υψηλού προφίλ hacks κρυπτογράφησης

Η κυβέρνηση των

δήλωσε ότι πιστεύει ότι οι βορειοκορεάτες χάκερ ετοιμάζονται να εξαργυρώσουν εκατομμύρια δολάρια που έχουν κλαπεί κατά τη διάρκεια μιας σειράς υψηλού προφίλ hacks κρυπτογράφησης.

Την Τρίτη, το FBI προειδοποίησε τις εταιρείες κρυπτονομισμάτων για πρόσφατη δραστηριότητα blockchain που σχετίζεται με την κλοπή εκατοντάδων εκατομμυρίων δολαρίων σε κρυπτονομίσματα από κακόβουλους παράγοντες που συνδέονται με τον υποστηριζόμενο από τη Βόρεια Κορέα ομάδα Lazarus, γνωστό και ως APT38 και «TraderTraitor».

Το FBI είπε ότι τις τελευταίες 24 ώρες, είχε παρακολουθήσει περίπου 1.580 Bitcoin – αξίας άνω των 40 εκατομμυρίων δολαρίων – που οι βορειοκορεάτες χάκερ κρατούν αυτήν τη στιγμή σε έξι ξεχωριστά πορτοφόλια κρυπτογράφησης. Το FBI είπε ότι αυτά τα κεφάλαια κλάπηκαν κατά τη διάρκεια «αρκετών» ληστειών κρυπτονομισμάτων.

Αυτό περιλαμβάνει την κλοπή εικονικού νομίσματος από την Atomic

τον Ιούνιο, που οδήγησε τους χάκερ να παραβιάσουν περίπου 5.500 πορτοφόλια πελατών για να κλέψουν κεφάλαια αξίας άνω των 100 εκατομμυρίων δολαρίων. Η εταιρεία ανάλυσης Blockchain Elliptic δήλωσε προηγουμένως ότι αξιολόγησε με «υψηλό επίπεδο εμπιστοσύνης» ότι ο όμιλος Lazarus βρισκόταν πίσω από την επίθεση και σημείωσε ότι το ξέπλυμα των κλεμμένων περιουσιακών στοιχείων κρυπτογράφησης ακολούθησε «μια σειρά βημάτων που ταιριάζουν ακριβώς με εκείνα που χρησιμοποιήθηκαν για το ξέπλυμα των εσόδων των προηγούμενων hacks που διέπραξε ο όμιλος Lazarus.”

Το FBI συνέδεσε επίσης χάκερ της Lazarus Group με την κλοπή 60 εκατομμυρίων δολαρίων σε εικονικό νόμισμα από τον κεντρικό πάροχο πληρωμών κρυπτονομισμάτων AlphaPo και 37 εκατομμυρίων δολαρίων από τον πάροχο πορτοφολιών κρυπτονομισμάτων CoinsPaid.

Το CoinsPaid, το οποίο αναγκάστηκε να διακόψει τη λειτουργία του για τέσσερις ημέρες λόγω του περιστατικού,

είπε

σε νεκροτομή του Ιουλίου για την επίθεση που υποπτευόταν ότι η ομάδα Lazarus ήταν υπεύθυνη.

Ο πάροχος πορτοφολιού επιβεβαίωσε επίσης ότι παραβιάστηκε όταν χάκερ επικοινώνησαν με τους υπαλλήλους του CoinsPaid μέσω του LinkedIn με υψηλά αμειβόμενες προσφορές

ς – μια δημοφιλής τακτική που χρησιμοποιεί η Βόρεια Κορέα – για να τους δελεάσουν να κατεβάσουν λογισμικό JumpCloud με κακόβουλο λογισμικό. Το JumpCloud παραβιάστηκε πρόσφατα από βορειοκορεάτες χάκερ στο πλαίσιο των προσπαθειών στόχευσης πελατών κρυπτονομισμάτων, τους οποίους πολλές εταιρείες κυβερνοασφάλειας συνέδεσαν με τον όμιλο Lazarus.

Σε

συμβουλευτικό του

, το FBI προειδοποίησε ότι οι βορειοκορεάτες χάκερ ετοιμάζονται να εξαργυρώσουν τα 40 εκατομμύρια δολάρια σε κλεμμένα κεφάλαια τις επόμενες ημέρες. Οι οργανισμοί κρυπτογράφησης προτρέπονται να εξετάσουν πρόσφατα δεδομένα blockchain που συνδέονται με έξι διευθύνσεις Bitcoin που κοινοποιούνται από το FBI και «να είναι σε επαγρύπνηση για την προστασία από συναλλαγές απευθείας ή που προέρχονται από τις διευθύνσεις».

«Το FBI θα συνεχίσει να αποκαλύπτει και να καταπολεμά τη χρήση παράνομων δραστηριοτήτων από τη ΛΔΚ — συμπεριλαμβανομένου του εγκλήματος στον

και της κλοπής εικονικών νομισμάτων — για τη δημιουργία εσόδων για το καθεστώς», πρόσθεσε το FBI. Η Βόρεια Κορέα είναι γνωστή για τη χρήση κλοπών κρυπτογράφησης για να χρηματοδοτήσει το διεθνώς εγκεκριμένο πρόγραμμα πυρηνικών όπλων της.

Ο όμιλος Lazarus έχει συνδεθεί στο παρελθόν με πολλά άλλα hacks ανταλλαγής κρυπτονομισμάτων, συμπεριλαμβανομένης της κλοπής 100 εκατομμυρίων δολαρίων σε περιουσιακά στοιχεία κρυπτογράφησης από το Horizon Bridge της Harmony και της κλοπής 625 εκατομμυρίων δολαρίων σε κρυπτονομίσματα από το Ronin Network, ένα sidechain που βασίζεται στο

που δημιουργήθηκε για το δημοφιλές παιχνίδι. -το παιχνίδι για να κερδίσετε Axie Infinity.

Σύμφωνα με μια πρόσφατη αναφορά από την εταιρεία πληροφοριών blockchain

TRM Labs

, Βορειοκορεάτες χάκερ έχουν κλέψει σχεδόν 2 δισεκατομμύρια δολάρια σε κρυπτονομίσματα από το 2018 για περισσότερες από 30 επιθέσεις — συμπεριλαμβανομένων σχεδόν 1 δισεκατομμυρίου δολαρίων μόνο το 2022. Ο Όμιλος Lazarus έχει κλέψει περίπου 200 εκατομμύρια δολάρια το 2023 μέχρι στιγμής, σύμφωνα με την έκθεση, αντιπροσωπεύοντας πάνω από το 20% όλων των κλεμμένων κρυπτονομισμάτων φέτος.

Η κυβέρνηση των ΗΠΑ ανακοίνωσε ανταμοιβή 10 εκατομμυρίων δολαρίων για πληροφορίες σχετικά με μέλη βορειοκορεατικών ομάδων απειλών που χρηματοδοτούνται από το κράτος, συμπεριλαμβανομένης της διαβόητης Ομάδας Lazarus.



techcrunch.com


Leave A Reply



Cancel Reply

Your email address will not be published.