Четверг, 18 июля, 2024

Вогон сегодня

Избранные новости из Галактики

Вогон сегодня
Криптовалюты

Северокорейские хакеры, Lazarus Group, связаны со взломом кошелька Atomic

Elliptic, аналитическая фирма по блокчейну, заявила во вторник в своем блоге, что пользователи Atomic Wallet, возможно, стали жертвами печально известной северокорейской преступной группировки Lazarus. Сообщается, что незаконные средства от взлома Atomic Wallet на 35 миллионов долларов были переведены на агрегатор криптовалюты, пользующийся популярностью у самой известной группы кибер-хакеров в Северной Корее.

Финансовый террор группы Lazarus сильно бьет по криптовалютной индустрии

Lazarus Group — северокорейская киберпреступная организация, известная своими кибер-эксплойтами и обвиняемая в многочисленных атаках с 2010 года. Считается, что организация финансируется правительством Северной Кореи и состоит из неизвестного числа хакеров. Он запускает все больше атак через свои различные подгруппы, включая StoneFly, AndAriel и BlueNoroff.

С 2017 года, когда она атаковала южнокорейских криптовалютных инвесторов с долями в биткойнах и монеро, преступная группировка терроризирует криптовалютное сообщество, используя автономные средства для распространения новых типов компьютерных вирусов, выявляющих уязвимости в известных программных системах. Ранее Lazarus Group была известна тем, что проводила кампании кибершпионажа против правительственных структур Южной Кореи посредством распределенных атак типа «отказ в обслуживании».

Lazarus Group также использовала сеть SWIFT для проведения атак на глобальные организации, такие как Sony и банковские учреждения, а также для крупномасштабной атаки программ-вымогателей, затронувшей тысячи компьютеров в странах, включая Россию, Индию, Тайвань и Украину. Во время пандемии COVID-19 в конце 2020 года преступная группа использовала методы целевого фишинга для взлома компьютеров и кражи собственных исследований по COVID-19.

Группа начала 2022 год с ограбления Ronin на 600 миллионов долларов, протокола блокчейна, связанного с популярной криптовалютной игрой Axie Infinity. Lazarus Group была связана с новым типом крипто-хакерства, продвигающим поддельные крипто-приложения под брендом BloxHolder для распространения вредоносного ПО AppleJeus и кражи криптовалютных средств. Группа несет ответственность за более чем 25 заслуживающих внимания атак.

Atomic Wallet терпит убытки от киберпреступников

Команда Atomic Wallet, криптовалютного кошелька, не связанного с тюремным заключением, объявила рано утром в субботу, что некоторые пользователи взломали свои кошельки и украли средства. Сообщается, что количество инцидентов не превышало 1% «месячных активных пользователей». Объявление последовало за многочисленными жалобами на Reddit от пользователей, чьи кошельки были опустошены.

ZachXBT, детектив по блокчейну под псевдонимом, подсчитал, что было украдено криптовалют на сумму около 35 миллионов долларов, включая биткойн, эфир, tether, dogecoin, лайткойн, монету BNB, полигон и USDT на основе Tron.

Elliptic пишет, что украденное шифрование было передано в миксер под названием Sindbad.io. Этот микшер, который, по мнению Elliptic, является преемником ранее санкционированного микшера Blender.io, часто использовался для отмывания денег от других взломов, приписываемых Lazarus, согласно Elliptic , который отметил, что схема использования идентична. Согласно сообщению в блоге, компания также обнаружила связь между кошельками, содержащими украденные средства Atomic, и некоторыми взломами Lazarus.

Некастодиальные кошельки, такие как Atomic, позволяют пользователям хранить свою криптовалюту самостоятельно, не полагаясь на централизованную организацию, а это означает, что если пользователи потеряют пароль своего устройства или кошелька, они смогут восстановить средства только с помощью исходной фразы. С другой стороны, любой, у кого есть доступ к сид-фразе, может клонировать кошелек и украсть средства.

Три часа назад Elliptic Investigations сообщила, что средства взлома Atomic Wallet были только что обменены на USDT и привязаны к TRON.

Украденные криптоактивы, вероятно, были смешаны с кошельками, содержащими доходы от предыдущих атак Lazarus Group. Это будет первая крупная кража криптовалюты, которая открыто отслеживается до Lazarus Group после взлома Horizon Bridge в размере 100 миллионов долларов в июне 2022 года.