211service.com
Kaip Šiaurės Korėjos įsilaužėliai už WannaCry išsisuko nuo stulbinančio kriptovaliutų
Šiaurės Korėjos lyderis Kim Jong Unas tikrina Korėjos liaudies armijos oro ir priešlėktuvinių pajėgų 1017-ojo padalinio naikintuvų parengtį nežinomoje Šiaurės Korėjos vietoje. Associated Press
Kibernetinės atakos prieš kriptovaliutų keityklas dabar yra dažnos, tačiau pernai kovą iš Singapūre įsikūrusios biržos DragonEx pavogta kiek daugiau nei 7 mln. USD išsiskiria mažiausiai dėl trijų priežasčių.
Pirma, labai sudėtinga sukčiavimo schema, į kurią įsiverždavo užpuolikai, apimanti ne tik netikras svetaines, bet ir netikrus kriptovaliutų prekybos robotus. Tada jie gudriai išplovė pavogtus kriptogrynuosius pinigus. Paskutinis, bet ne mažiau svarbus dalykas: atrodo, kad jie dirbo Kim Jong-unui.
Pagrobimas, kurio naujos detalės buvo neseniai paskelbtas „Blockchain“ analizės įmonė „Chainalysis“ parodo, kokie geri tapo šiandieniniai skaitmeninių bankų plėšikai. O jei tai ir kiti pranešimus Teisingai laiko nusikaltėlius Šiaurės Korėjos įsilaužėlius, atrodo, kad tai yra didesnės Kimo režimo išlikimo strategijos dalis, kuri buvo atskirta nuo pasaulinės finansų sistemos tarptautinėmis ekonominėmis sankcijomis, kuriomis siekiama apriboti jos branduolinių ginklų programą.
DragonEx nebuvo pirmoji kriptovaliutų birža, nukentėjusi nuo šios konkrečios įsilaužėlių grupės, kurią kai kurie saugumo analitikai vadina „Lazarus Group“. Grupė taikėsi į pramonę mažiausiai nuo 2017 m., vykdydama platesnę kampaniją, skirtą finansų įstaigoms. Rugpjūtį, pranešė nepriklausomų ekspertų grupė Jungtinėms Tautoms, kad Šiaurės Korėja savo raketų programai uždirbo apie 2 mlrd. Tai, kad režimas naudoja kriptovaliutą, siekdamas išvengti sankcijų, yra už neseniai tos pačios JT ekspertų grupės įspėjimo nedalyvauti artėjančioje „blockchain“ konferencijoje Pchenjane.
Plačiai manoma, kad „Lazarus Group“ prisidėjo prie kelių antraštes užgrobusių įsilaužimų, įskaitant „Sony Pictures“ pažeidimą 2014 m. ir „WannaCry“ išpirkos reikalaujantį įsilaužimą 2017 m., kuris paveikė šimtus tūkstančių kompiuterių 150 šalių. Tačiau 2016 m. iš Bangladešo centrinio banko pavogta 81 mln. Pasak FTB , užpuolikai praleido daugiau nei metus žvalgydami, kol gavo prieigą prie banko kompiuterinės sistemos per sudėtingą sukčiavimo kampaniją.
Dėl atsainaus saugumo kriptovaliutų ekosistema buvo lengvas taikinys Šiaurės Korėjos įsilaužėliams, kurie jau turėjo finansinių institucijų valdymo patirties. Priscilla Moriuchi , nacionalinės valstybės tyrimų vadovas kibernetinio saugumo įmonėje Recorded Future. Moriuchi sako, kad jie yra daug pajėgesni, nei gauna nuopelnus, ypač finansinių nusikaltimų srityje.
Siekdamas sukompromituoti DragonEx, Lazarus sukūrė netikrą įmonę, kuri reklamavo automatizuotą kriptovaliutų prekybos robotą, vadinamą Worldbit-bot. Grandininė analizė . Sugalvota įmonė turėjo svetainę, o jos sukurti darbuotojai netgi dalyvavo socialiniuose tinkluose. Kai jie DragonEx darbuotojams pristatė nemokamą prekybos programinės įrangos bandomąją versiją, kažkas įkando, atsisiųsdamas kenkėjišką programą į kompiuterį, kuriame buvo privatūs biržos piniginių raktai.
Į paskelbtas tyrimas Anksčiau šį mėnesį „Kaspersky“ aprašo dar vieną iš naujausių „Lazarus Group“ schemų, kurios, matyt, taip pat buvo skirtos kriptovaliutų verslui. Šiuo atveju užpuolikai sukūrė netikras įmones, o paskui suviliojo taikinius atsisiųsti kenkėjiškas programas naudodami populiarią susirašinėjimo programėlę Telegram.
Tačiau įsilaužti ir pavogti pinigus neužtenka. Jie turi išsigryninti. Praėjusiais metais „Lazarus Group“ visiškai atnaujino tai, kaip tai daro, teigia „Chainalysis“. Praėjusiais metais pinigų plovimo metodai pasirodė gana neįmantrūs – paprastai pavogtoms lėšoms buvo leista stovėti 12–18 mėnesių, o tada išgryninti keityklą, kuri neseka, kas yra jos klientai. (Daugelyje jurisdikcijų kriptovaliutų biržos privalo sekti savo klientų tapatybę, būtent dėl šios priežasties.)
Tai, kaip grupė pervedė savo pinigus po „DragonEx“ įsilaužimo praėjusį kovą, buvo daug sudėtingesnis. Jie naudojo daug daugiau tarpinių veiksmų, įskaitant mainus ir įvairias skaitmenines pinigines. Monetos atsidūrė specialioje piniginėje, kurioje naudojama su Bitcoin suderinama privatumo technologija, vadinama CoinJoin, kuri sujungia kelių vartotojų operacijas taip, kad būtų sunku atskirti, kas kuriam gavėjui atsiuntė mokėjimą. Be to, įsilaužėliai išgrynino pinigus greičiau: beveik visos lėšos per 60 dienų buvo perkeltos į likvidavimo paslaugas, teigia „Chainalysis“.
Nauji ir patobulinti Šiaurės Korėjos įsilaužėlių metodai gali pasakyti mažiau apie jų pačių galimybes nei apie dabar kriptovaliutų pasaulyje prieinamas pinigų plovimo priemones. „Chainalysis“ tyrimų vadovė Kim Grauer sako, kad 2019 m. jos komanda pastebėjo didelį pažangos plovimo infrastruktūros padidėjimą, prie kurio gali tiesiog prisijungti įvairios nusikalstamos organizacijos. Kitaip tariant, net nusikaltėliai, kurie nėra išmanantys blokų grandinių, gali turėti greitą prieigą prie sudėtingų būdų, kaip paslėpti pėdsakus, pavogę jūsų kriptovaliutą. Bet kuriuo atveju, kol biržose yra saugumo spragų, tokios grupės kaip Lazarus ketina jas apiplėšti.