
Il gruppo di criminali informatici nordcoreani Lazarus Group utilizza metodi avanzati per rubare e riciclare criptovalute. Secondo gli analisti del Center for a New American Security (CNAS), gli hacker hanno mostrato “un notevole adattamento al cambiamento”.
Nel 2020, il gruppo ha rubato risorse digitali per un valore di circa 300 milioni di dollari (al tasso di cambio attuale) dall’exchange KuCoin di Singapore.
“Questo attacco informatico ha utilizzato una serie di sofisticate tecniche di hacking e riciclaggio di denaro, tra cui un servizio di mixaggio professionale e l’uso di nuove piattaforme DeFi nel tentativo di coprire le tracce”
hanno osservato gli esperti.
Gli hacker hanno utilizzato tecniche di offuscamento comuni come i chain peel (invio di grandi quantità di criptovalute ai portafogli su vari scambi) nel tentativo di ridurre al minimo i sospetti da parte dei dipendenti dello scambio.
L’automazione era evidente a causa del gran numero di transazioni che si svolgevano contemporaneamente e poi si suddividevano in schemi complessi. Tuttavia, gli hacker nordcoreani sembrano aver avuto bisogno di supporto esterno in questa operazione perché hanno chiesto l’aiuto di due cittadini cinesi per incassare la criptovaluta rubata.
Non è noto se i due cittadini cinesi sapessero che il loro cliente era il Gruppo Lazarus, ma data la natura criminale di questi broker OTC coinvolti nell’attività di riciclaggio di denaro, un collegamento con la Corea del Nord avrebbe impedito loro di riciclare i proventi.
Sebbene gli hacker abbiano utilizzato diversi indirizzi bitcoin per spostare i fondi rubati, li hanno comunque combinati in diversi cluster, il che ha semplificato le indagini.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeDopo un lungo periodo di silenzio, il malware downloader Gootloader è tornato alla ribalta. Lo scorso novembre il team di Huntress ha rilevato una nuova campagna che indicava il ritorno di uno sviluppatore precedentemente associato…
CybercrimeNel corso di un’audizione al Senato francese, il ministro dell’Interno Laurent Nuñez ha illustrato in modo dettagliato le modalità del cyberattacco che ha colpito il suo dicastero, precisando fin da subito che parte delle informazioni…
VulnerabilitàCisco ha confermato che una falla critica di sicurezza zero-day, che consente l’esecuzione remota di codice, è attualmente oggetto di sfruttamento attivo nei suoi dispositivi Secure Email Gateway e Secure Email and Web Manager. Questa…
InnovazioneQuesta settimana ha segnato la fine di un’era: Microsoft ha finalmente terminato il supporto per Windows Server 2008, il sistema operativo basato su Windows Vista. Il sistema operativo server, nome in codice Longhorn Server, è…
CyberpoliticaL’articolo pubblicato ieri su Red Hot Cyber ha raccontato i fatti: la multa, le dichiarazioni durissime di Matthew Prince, le minacce di disimpegno di Cloudflare dall’Italia, il possibile effetto domino su Olimpiadi, investimenti e servizi…