I federali sequestrano il mixer crittografico "Sinbad" utilizzato dal nordcoreano Lazarus

I federali sequestrano il mixer crittografico "Sinbad" utilizzato dal nordcoreano Lazarus

Nodo di origine: 2987414

Nei suoi continui sforzi per reprimere il più formidabile gruppo di minacce sponsorizzato dallo stato della Corea del Nord, il governo degli Stati Uniti ha sequestrato un mixer di valuta virtuale che funge da principale mezzo con cui il gruppo ricicla il denaro rubato dalla sua attività criminale informatica.

L'Office of Foreign Assets Control (OFAC) del Dipartimento del Tesoro degli Stati Uniti ha sanzionato Sinbad.io, o semplicemente Sinbad, un servizio di mixaggio crittografico che secondo i federali ha elaborato milioni di dollari in valuta virtuale da rapine di criptovalute da parte di Gruppo Lazzaro, Secondo un comunicato stampa dell'OFAC.

Come risultato dell'azione, tutte le proprietà e gli interessi di Sinbad in proprietà negli Stati Uniti o controllati da chiunque negli Stati Uniti devono essere bloccati e segnalati all'OFAC, e alle persone negli Stati Uniti è vietato qualsiasi coinvolgimento con il servizio. Inoltre, anche chiunque effettui transazioni con il servizio può essere esposto a sanzioni.  

Miscelazione crittografica - una tecnica che utilizza pool di criptovalute per complicare il tracciamento delle transazioni elettroniche - è un servizio popolare utilizzato dai criminali informatici per oscurare le loro transazioni illegali. Nel caso di Lazarus, il gruppo ha utilizzato Sinbad per riciclare criptovalute provenienti da vari incidenti dannosi, tra cui la rapina all'Horizon Bridge e all'Axie Infinity, ha affermato il governo.

Il prolifico attore della minaccia lo è ben note per la conduzione attacchi informatici per conto del regime del leader della Corea del Nord, Kim Jong Un, impegnato in diffusi furti di criptovalute attraverso vari attacchi informatici, tra cui prendendo di mira gli ingegneri crittografici o utilizzare sistemi compromessi per estrarre criptovalute, tra cui finanziare attività governative. Il governo degli Stati Uniti ha ufficialmente sanzionato Lazarus nel 2019, rendendo di fatto un crimine fare qualsiasi tipo di affari con il gruppo o i suoi associati.

Repressione del mixaggio di criptovalute

Anche altri gruppi criminali informatici utilizzano Sinbad per tenere lontane dagli occhi indiscreti delle forze dell'ordine varie attività finanziarie illegali come il traffico di droga, l'acquisto di materiale pedopornografico e altre transazioni sul Dark Web. Tuttavia, le autorità globali hanno scoperto l’uso dei mixer crittografici e stanno ora iniziando a monitorare e bloccare l’attività.

A marzo, un'iniziativa delle forze dell'ordine internazionali guidata dal Dipartimento di Giustizia degli Stati Uniti (DoJ) ha portato alla chiusura di un altro noto servizio di crypto-mixing, ChipMixer. Poi, rispettivamente a maggio e all'inizio di questo mese, i federali hanno sequestrato anche un mixer di criptovalute, Blender.io (Blender), e ne hanno rinominato un altro, Tornado Cash - entrambi noti per essere usati da Lazarus, dissero.

Anche l'OFAC di aprile ha sanzionato due trader di valuta virtuale OTC che ha facilitato la conversione della valuta virtuale rubata in valuta fiat per gli attori nordcoreani associati a Lazarus.

"Mentre incoraggiamo l'innovazione responsabile nell'ecosistema delle risorse digitali, non esiteremo ad agire contro gli attori illeciti", ha affermato il vice segretario al Tesoro Wally Adeyemo in una nota. “La combinazione di servizi che consentono ad attori criminali, come il Gruppo Lazarus, di riciclare i beni rubati dovrà affrontare gravi conseguenze”.

Mixer di criptovalute preferito

Tutto detto, Lazarus, attivo da più di 10 anni, si ritiene che, secondo il governo degli Stati Uniti, abbia rubato asset digitali per un valore di oltre 2 miliardi di dollari attraverso molteplici rapine di criptovalute.

Sinbad, che opera sulla blockchain di Bitcoin, è stato uno dei principali facilitatori del traffico di questi fondi come servizio di mixaggio preferito dal gruppo. Il servizio, che alcuni esperti di sicurezza ritengono sia il successore di Blender, aiuta le transazioni dei criminali informatici offuscandone l'origine, la destinazione e le controparti, rendendole difficili da tracciare.

Alcune delle somme più grandi che Lazarus ha riciclato attraverso il mixer di criptovalute includendo "una parte significativa" dei seguenti furti di criptovalute: 100 milioni di dollari rubati a giugno dai clienti di Atomic Wallet; 620 milioni di dollari rubati ad Axie Infinity nel marzo 2022; e 100 milioni di dollari sequestrati dall’Horizon Bridge nel giugno 2022. 

Nonostante sia sanzionato e costantemente monitorato sia dai ricercatori di sicurezza che dalle autorità globali, Lazarus rimane imperterrito e non mostra segni di rallentamento. Alcune delle attività più recenti del gruppo includono fingendosi Meta per implementare una complessa backdoor in un'organizzazione aerospaziale e mirare a farlo attirare i professionisti delle criptovalute con falsi annunci di lavoro – quest’ultima è una tattica comune del gruppo.

Ci sono però segnali che la crescente pressione sul gruppo li abbia colpiti. Lazzaro recentemente allineato con altri autori di minacce sponsorizzate dallo stato nordcoreano per renderli collettivamente più difficili da rintracciare. Tuttavia, questa collaborazione pone anche le basi per attacchi informatici più aggressivi e complessi che richiederanno difesa e risposta strategica da parte degli obiettivi.

Timestamp:

Di più da Lettura oscura