Πλατφόρμα εικονικού νομίσματος «Tornado Cash» Κατηγορείται για βοήθεια σε APT

Πλατφόρμα εικονικού νομίσματος «Tornado Cash» Κατηγορείται για βοήθεια σε APT

Κόμβος πηγής: 2973344

Το Υπουργείο Οικονομικών των ΗΠΑ μπλόκαρε την επιχείρηση του μίκτη εικονικών νομισμάτων για ξέπλυμα περισσότερων από 7 δισεκατομμυρίων δολαρίων για χάκερ, συμπεριλαμβανομένων 455 εκατομμυρίων δολαρίων για τη χρηματοδότηση του προγράμματος πυραύλων της Βόρειας Κορέας.

Η κυβέρνηση των ΗΠΑ επέβαλε κυρώσεις στον μείκτη εικονικών νομισμάτων Tornado Cash για ξέπλυμα περισσότερων από 7 δισεκατομμυρίων δολαρίων σε μετρητά κρυπτογράφησης που προέρχονται από εγκληματικές δραστηριότητες στον κυβερνοχώρο. Τουλάχιστον 455 εκατομμύρια δολάρια από αυτά μετακινήθηκαν για κρατική χορηγία Ομάδα Λαζάρου εν μέρει για να βοηθήσει στη χρηματοδότηση του πυραυλικού προγράμματος της Βόρειας Κορέας, δήλωσαν αξιωματούχοι.

Το Υπουργείο Ελέγχου Ξένων Περιουσιακών Στοιχείων του Υπουργείου Οικονομικών των ΗΠΑ (OFAC) αποκάλυψε τη δράση—το οποίο ουσιαστικά παγώνει όλα τα περιουσιακά στοιχεία και τις δραστηριότητες της Tornado Cash και απαγορεύει σε οποιονδήποτε να συναλλάσσεται με την υπηρεσία—τη Δευτέρα, αναφέροντας αρκετές περιπτώσεις που η υπηρεσία ξεπλύθηκε κρυπτογράφησης για χάκερ. ο της υπηρεσίας έχει ήδη τεθεί εκτός σύνδεσης και κάθε συναλλαγή που σχετίζεται με την υπηρεσία ή οποιονδήποτε συνδέεται με αυτήν έχει πλέον αποκλειστεί εντός των Ηνωμένων Πολιτειών.
ένα blog post δημοσιεύθηκε την Πέμπτη.Ενημερωτικό δελτίο Infosec Insiders

Εκτός από το τσουχτερό ποσό που γόνιμη Lazarus με έδρα τη Βόρεια Κορέα έχει μετακινηθεί μέσω της υπηρεσίας, η Tornado Cash ξεπλύθηκε επίσης περισσότερα από 96 εκατομμύρια δολάρια κεφαλαίων κυβερνοεγκληματικότητας που προέρχονται από 24 Ιουνίου κλοπή κρυπτονομισμάτων από τη γέφυρα blockchain Horizon από την Harmony και τουλάχιστον 7.8 εκατομμύρια δολάρια από ένα Επίθεση 2 Αυγούστου που έκλεψε 190 εκατομμύρια δολάρια από την εταιρεία κρυπτογράφησης Nomad, δήλωσαν Αμερικανοί αξιωματούχοι.

Η κίνηση για την επιβολή κυρώσεων στο Tornado Cash για τις δραστηριότητες του Lazarus στο χρηματιστήριο αποτελεί αναπόσπαστο μέρος της απάντησης του Λευκού Οίκου στη χρήση κυβερνοπολέμου από τη Βόρεια Κορέα κατά των ανταλλαγών κρυπτονομισμάτων για τη χρηματοδότηση του προγράμματος πυραύλων της, δήλωσε ανώτερος αξιωματούχος της κυβέρνησης, σύμφωνα με τιτίβισμα από το Politico δημοσιογράφος κυβερνοασφάλειας Έρικ Γκέλερ.

Πράγματι, ο Lazarus είναι γνωστός στους κύκλους της κυβερνοασφάλειας ως μια προηγμένη επίμονη απειλή με οικονομικά κίνητρα (APT) που στοχεύει στην κλοπή μετρητών καθώς και εκτελεί δραστηριότητες κυβερνοκατασκοπείας για το καθεστώς του Κιμ Γιονγκ Ουν. Η OFAC έχει ήδη επιβάλει κυρώσεις στην ομάδα και σε όλες τις επιμέρους οντότητες το 2019 για τις διάφορες κυβερνοεγκληματικές ενέργειές τους για την υποστήριξη των οπλικών προγραμμάτων της Βόρειας Κορέας.

Προειδοποίηση Απαρατήρητη

Οι κυρώσεις κατά της Tornado Cash έρχονται μετά την προειδοποίηση των χειριστών της για την παράνομη δραστηριότητα που σημειώνεται στο χρηματιστήριο, την οποία παρακολουθούν οι ομοσπονδιακές αρχές, σύμφωνα με το Υπουργείο Οικονομικών.

Πράγματι, η κυβέρνηση γενικά παρακολουθεί στενά τους λεγόμενους μίκτες κρυπτογράφησης και θα συνεχίσει να το κάνει και στο μέλλον, δήλωσε ο υφυπουργός Οικονομικών για την Τρομοκρατία και τις Χρηματοοικονομικές Πληροφορίες Μπράιαν Νέλσον. Αυτές οι υπηρεσίες, που επιτρέπουν σε ανώνυμους χρήστες να μεταφέρουν διάφορους τύπους κρυπτογράφησης, συχνάζουν οι εγκληματίες του κυβερνοχώρου για να μεταφέρουν πληρωμές από επιθέσεις ransomware και άλλες παράνομες ενέργειες.

"Παρά τις δημόσιες διαβεβαιώσεις για το αντίθετο, η Tornado Cash έχει επανειλημμένα αποτύχει να επιβάλει αποτελεσματικούς ελέγχους που αποσκοπούν στην αποτροπή της νομιμοποίησης κεφαλαίων για κακόβουλους φορείς του κυβερνοχώρου σε τακτική βάση και χωρίς βασικά μέτρα για την αντιμετώπιση των κινδύνων της", δήλωσε ο Nelson σε δήλωση Τύπου.

Το Tornado Cash λειτουργεί στο blockchain Ethereum και διευκολύνει τις ανώνυμες συναλλαγές αποκρύπτοντας την προέλευση, τον προορισμό και άλλα εμπλεκόμενα μέρη και δεν ενδιαφέρεται να γνωρίζει από πού προέρχονται τα χρήματα, σύμφωνα με το Υπουργείο Οικονομικών.

Η υπηρεσία λαμβάνει μια ποικιλία συναλλαγών και τις αναμιγνύει πριν τις μεταδώσει στους μεμονωμένους παραλήπτες της. Ενώ το Tornado Cash ισχυρίζεται ότι διατηρεί την ανωνυμία των χρηστών για λόγους προστασίας της ιδιωτικής ζωής, αυτό διευκολύνει επίσης και πολύ βολικά τους εγκληματίες του κυβερνοχώρου —ιδιαίτερα εκείνους που κάνουν ληστείες σημαντικών χρηματικών ποσών— να κρύψουν τη δραστηριότητά τους.

Ο Lazarus δραστηριοποιείται τουλάχιστον από το 2009 και θεωρείται από κυβερνητικούς αξιωματούχους και ερευνητές ασφαλείας ως μια από τις πιο παραγωγικές απειλές στον κόσμο. Η ομάδα διαθέτει μια ποικιλία προηγμένων malware, ransomware και άλλα εργαλεία στην τσάντα του με κόλπα, και αλλάζει τακτικές και στόχους συχνά για να κρατήσει τις αρχές επιβολής του νόμου επί των ποδιών της.

Σφραγίδα ώρας:

Περισσότερα από αμυχές