
Redazione RHC : 21 Febbraio 2022 23:22
Il gruppo di criminali informatici nordcoreani Lazarus Group utilizza metodi avanzati per rubare e riciclare criptovalute. Secondo gli analisti del Center for a New American Security (CNAS), gli hacker hanno mostrato “un notevole adattamento al cambiamento”.
Nel 2020, il gruppo ha rubato risorse digitali per un valore di circa 300 milioni di dollari (al tasso di cambio attuale) dall’exchange KuCoin di Singapore.
“Questo attacco informatico ha utilizzato una serie di sofisticate tecniche di hacking e riciclaggio di denaro, tra cui un servizio di mixaggio professionale e l’uso di nuove piattaforme DeFi nel tentativo di coprire le tracce”
hanno osservato gli esperti.
Gli hacker hanno utilizzato tecniche di offuscamento comuni come i chain peel (invio di grandi quantità di criptovalute ai portafogli su vari scambi) nel tentativo di ridurre al minimo i sospetti da parte dei dipendenti dello scambio.
L’automazione era evidente a causa del gran numero di transazioni che si svolgevano contemporaneamente e poi si suddividevano in schemi complessi. Tuttavia, gli hacker nordcoreani sembrano aver avuto bisogno di supporto esterno in questa operazione perché hanno chiesto l’aiuto di due cittadini cinesi per incassare la criptovaluta rubata.
Non è noto se i due cittadini cinesi sapessero che il loro cliente era il Gruppo Lazarus, ma data la natura criminale di questi broker OTC coinvolti nell’attività di riciclaggio di denaro, un collegamento con la Corea del Nord avrebbe impedito loro di riciclare i proventi.
Sebbene gli hacker abbiano utilizzato diversi indirizzi bitcoin per spostare i fondi rubati, li hanno comunque combinati in diversi cluster, il che ha semplificato le indagini.
Redazione
Piaccia o meno, l’invio di un’email a un destinatario errato costituisce una violazione di dati personali secondo il GDPR. Ovviamente, questo vale se l’email contiene dati personali o se altrime...

Nel gergo dei forum underground e dei marketplace del cybercrime, il termine combo indica un insieme di credenziali rubate composto da coppie del tipo email:password. Non si tratta di semplici elenchi...

Sulla veranda di una vecchia baita in Colorado, Mark Gubrud, 67 anni, osserva distrattamente il crepuscolo in lontananza, con il telefono accanto a sé, lo schermo ancora acceso su un’app di notizie...

Anthropic ha rilasciato Claude Opus 4.5 , il suo nuovo modello di punta, che, secondo l’azienda, è la versione più potente finora rilasciata e si posiziona al vertice della categoria nella program...

Il lavoro da remoto, ha dato libertà ai dipendenti, ma con essa è arrivata anche la sorveglianza digitale. Ne abbiamo parlato qualche tempo fa in un articolo riportando che tali strumenti di monitor...