Северокорейская Lazarus Group отмыла 900 миллионов долларов в криптовалюте

CarderPlanet

Professional
Messages
2,556
Reputation
7
Reaction score
586
Points
83
В результате перекрестных преступлений было незаконно отмыто до 7 миллиардов долларов в криптовалюте, причем связанная с Северной Кореей Lazarus Group причастна к краже примерно 900 миллионов долларов из этих доходов в период с июля 2022 по июль этого года.

"Поскольку традиционные организации, такие как миксеры, продолжают подвергаться арестам и проверке в связи с санкциями, также растет число криптопреступлений, связанных с цепочками или перехватом активов", - сообщила блокчейн-аналитическая компания Elliptic в новом отчете, опубликованном на этой неделе.

Межцепочечное преступление относится к переводу криптоактивов из одного токена или блокчейна в другой, часто в быстрой последовательности, в попытке скрыть их происхождение, что делает его прибыльным методом отмывания денег за кражи криптовалют и альтернативой подходам Acc, таким как микшеры.

Согласно данным, собранным Elliptic, использование Lazarus Group сквозных мостов способствовало увеличению доли средств, отправленных через такие сервисы, на 111%.

По оценкам, северокорейская хакерская группа украла почти 240 миллионов долларов в криптовалюте с июня 2023 года после серии атак, нацеленных на Atomic Wallet (100 миллионов долларов), CoinsPaid (37,3 миллиона долларов), Alphapo (60 миллионов долларов), Stake.com (41 миллион долларов) и CoinEx (31 миллион долларов).

Криптовалюта


"Разнообразие, численность и эксцентричность в реализации кампаний Lazarus характеризуют эту группу, а также то, что она осуществляет все три основных направления киберпреступной деятельности: кибершпионаж, киберсаботаж и стремление к финансовой выгоде", - заявили в ESET об угрозителе в конце прошлого месяца.

Субъект угрозы также был связан с использованием Avalanche Bridge для внесения более 9500 биткойнов, одновременно используя сквозные решения для перемещения некоторых разграбленных активов.

"Как свидетельствуют многочисленные случаи, когда активы попадают в один и тот же блокчейн, эти транзакции не имеют законной бизнес-цели, кроме как скрыть их происхождение", - сказал Эллиптик. "Переход туда-сюда ради обфускации, то есть "перескакивание по цепочке", в настоящее время является признанной типологией отмывания денег".

Раскрытие происходит после того, как Национальная разведывательная служба Южной Кореи (NIS) предупредила о нападении Северной Кореи на ее судостроительный сектор с начала года.

"Методы взлома, в основном используемые северокорейскими хакерскими организациями, заключались в том, чтобы занимать компьютеры компаний по обслуживанию ИТ и обходить их, а также устанавливать вредоносный код после распространения фишинговых писем внутренним сотрудникам", - сказало агентство.
 
Top