منصة العملات الافتراضية "تورنادو كاش" متهمة بمساعدة APTs

منصة العملات الافتراضية "تورنادو كاش" متهمة بمساعدة APTs

عقدة المصدر: 2973344

منعت وزارة الخزانة الأمريكية أعمال خلاط العملات الافتراضية لغسل أكثر من 7 مليارات دولار للمتسللين ، بما في ذلك 455 مليون دولار للمساعدة في تمويل برنامج الصواريخ في كوريا الشمالية.

فرضت الحكومة الأمريكية عقوبات على شركة Tornado Cash لخلاط العملات الافتراضية لغسلها أكثر من 7 مليارات دولار من الأموال المشفرة المستمدة من نشاط المجرمين الإلكترونيين. تم نقل ما لا يقل عن 455 مليون دولار من هذا المبلغ لرعاية الدولة مجموعة لازاروس في جزء منه للمساعدة في تمويل برنامج الصواريخ لكوريا الشمالية ، قال مسؤولون.

وزارة الخارجية الأمريكية ، مكتب مراقبة الأصول الأجنبية (OFAC) كشف النقاب عن العمل- الذي يجمد بشكل أساسي جميع أصول وأعمال Tornado Cash ويمنع أي شخص من التعامل مع الخدمة - يوم الاثنين ، مشيرًا إلى عدد من المناسبات التي قامت فيها الخدمة بغسل العملة المشفرة للمتسللين. ال موقع الكتروني تم بالفعل قطع الخدمة دون اتصال بالإنترنت وأي معاملة تتعلق بالخدمة أو أي شخص تابع لها محظور الآن داخل الولايات المتحدة.
لبلوق وظيفة نشرت الخميس.Infosec Insider Newsletter

بالإضافة إلى أن المبلغ الضخم غزير الإنتاج لازاروس ومقرها كوريا الشمالية من خلال الخدمة ، قامت Tornado Cash أيضًا بغسل أكثر من 96 مليون دولار من أموال المجرمين الإلكترونيين المستمدة من 24 يونيو سرقة عملة معماة من جسر Horizon blockchain من Harmony ، وما لا يقل عن 7.8 مليون دولار من هجوم 2 أغسطس التي سرقت 190 مليون دولار من شركة التشفير البدوي ، قال مسؤولون أمريكيون.

قال مسؤول كبير بالإدارة إن خطوة معاقبة تورنادو كاش لأنشطة لازاروس في البورصة جزء لا يتجزأ من رد البيت الأبيض على استخدام كوريا الشمالية للحرب الإلكترونية ضد عمليات تبادل العملات المشفرة لتمويل برنامجها الصاروخي. سقسقة من بوليتيكو مراسل الأمن السيبراني اريك جيلر.

في الواقع ، يُعرف Lazarus في دوائر الأمن السيبراني بأنه تهديد مستمر متقدم ذو دوافع مالية (APT) يهدف إلى سرقة الأموال وكذلك أداء أنشطة التجسس الإلكتروني لنظام كيم جونغ أون. قام مكتب مراقبة الأصول الأجنبية بالفعل بفرض عقوبات على المجموعة وجميع الكيانات الفرعية التابعة لها في عام 2019 بسبب أعمالها الإجرامية الإلكترونية المختلفة لدعم برامج الأسلحة في كوريا الشمالية.

تحذير غير مبال

وتأتي العقوبات المفروضة على تورنادو كاش بعد تحذير مشغليها من النشاط غير القانوني الذي يحدث في البورصة ، والتي تراقبها الفدرالية ، وفقًا لوزارة الخزانة.

قال وكيل وزارة الخزانة لشؤون الإرهاب والاستخبارات المالية ، بريان نيلسون ، إن الحكومة تراقب عن كثب بشكل عام ما يسمى بخلاطات التشفير وستواصل القيام بذلك في المستقبل. هذه الخدمات ، التي تسمح للمستخدمين المجهولين بنقل أنواع مختلفة من التشفير ، يتردد عليها مجرمو الإنترنت لنقل المدفوعات من هجمات برامج الفدية وغيرها من الإجراءات غير المشروعة.

وقال نيلسون في بيان صحفي: "على الرغم من التأكيدات العامة بخلاف ذلك ، فشلت تورنادو كاش مرارًا وتكرارًا في فرض ضوابط فعالة مصممة لمنعها من غسل الأموال للجهات الفاعلة السيبرانية الضارة بشكل منتظم ودون اتخاذ تدابير أساسية لمعالجة مخاطرها".

تعمل Tornado Cash على Ethereum blockchain وتسهل المعاملات مجهولة المصدر عن طريق التعتيم على أصلها ووجهتها والأطراف الأخرى المعنية ، وليس لديها مصلحة في معرفة مصدر الأموال ، وفقًا لوزارة الخزانة.

تتلقى الخدمة مجموعة متنوعة من المعاملات وتدمجها معًا قبل إرسالها إلى المستلمين الفرديين. بينما تدعي Tornado Cash الحفاظ على إخفاء الهوية للمستخدمين لأغراض الخصوصية ، فإن هذا أيضًا يسهل على مجرمي الإنترنت - لا سيما أولئك الذين يسرقون مبالغ كبيرة من المال - إخفاء نشاطهم.

نشط لازاروس منذ عام 2009 على الأقل ويعتبره المسؤولون الحكوميون والباحثون الأمنيون على حد سواء أحد أكثر التهديدات انتشارًا في العالم. المجموعة تمتلك مجموعة متنوعة من المتقدمين البرمجيات الخبيثة, الفدية وأدوات أخرى في حقيبة الحيل والتغييرات التكتيكات والأهداف في كثير من الأحيان للحفاظ على إنفاذ القانون على أصابع قدميه.

الطابع الزمني:

اكثر من معلومات مفيدة