
Il gruppo di criminali informatici nordcoreani Lazarus Group utilizza metodi avanzati per rubare e riciclare criptovalute. Secondo gli analisti del Center for a New American Security (CNAS), gli hacker hanno mostrato “un notevole adattamento al cambiamento”.
Nel 2020, il gruppo ha rubato risorse digitali per un valore di circa 300 milioni di dollari (al tasso di cambio attuale) dall’exchange KuCoin di Singapore.
“Questo attacco informatico ha utilizzato una serie di sofisticate tecniche di hacking e riciclaggio di denaro, tra cui un servizio di mixaggio professionale e l’uso di nuove piattaforme DeFi nel tentativo di coprire le tracce”
hanno osservato gli esperti.
Gli hacker hanno utilizzato tecniche di offuscamento comuni come i chain peel (invio di grandi quantità di criptovalute ai portafogli su vari scambi) nel tentativo di ridurre al minimo i sospetti da parte dei dipendenti dello scambio.
L’automazione era evidente a causa del gran numero di transazioni che si svolgevano contemporaneamente e poi si suddividevano in schemi complessi. Tuttavia, gli hacker nordcoreani sembrano aver avuto bisogno di supporto esterno in questa operazione perché hanno chiesto l’aiuto di due cittadini cinesi per incassare la criptovaluta rubata.
Non è noto se i due cittadini cinesi sapessero che il loro cliente era il Gruppo Lazarus, ma data la natura criminale di questi broker OTC coinvolti nell’attività di riciclaggio di denaro, un collegamento con la Corea del Nord avrebbe impedito loro di riciclare i proventi.
Sebbene gli hacker abbiano utilizzato diversi indirizzi bitcoin per spostare i fondi rubati, li hanno comunque combinati in diversi cluster, il che ha semplificato le indagini.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaRecentemente, una bobina di nastro magnetico è rimasta in un normale armadio universitario per mezzo secolo, e ora è improvvisamente diventata una scoperta di “archeologia informatica del secolo“. Un nastro con la scritta “UNIX Original…
CybercrimeUn massiccio archivio digitale contenente le informazioni private di circa 17,5 milioni di utenti Instagram sembrerebbe essere finito nelle mani dei cybercriminali. Qualche ora fa è stato segnalato l’allarme dopo che diversi utenti su Reddit…
Cyber ItaliaA nome di tutta la redazione di Red Hot Cyber, desideriamo rivolgere un sentito ringraziamento alla Polizia Postale e per la Sicurezza Cibernetica per il lavoro quotidiano svolto con professionalità, competenza e profondo senso dello…
VulnerabilitàUna falla di sicurezza è stata individuata all’interno di Linux, la quale può essere sfruttata in un brevissimo lasso di tempo, tant’è che il kernel comincia subito a operare con la memoria precedentemente rilasciata. Un…
CulturaSan Francisco: 9 gennaio 2007 L’aria aveva qualcosa di strano, come quando sai che sta per succedere qualcosa ma non sai cosa. Steve Jobs era sul palco del Macworld Conference & Expo, jeans, dolcevita nero,…