Virtueel valutaplatform 'Tornado Cash' beschuldigd van hulp aan APT's

Virtueel valutaplatform 'Tornado Cash' beschuldigd van hulp aan APT's

Bronknooppunt: 2973344

US Treasury blokkeerde de activiteiten van de virtuele valutamixer voor het witwassen van meer dan $ 7 miljard voor hackers, waaronder $ 455 miljoen om het raketprogramma van Noord-Korea te helpen financieren.

De Amerikaanse regering heeft sancties opgelegd aan Tornado Cash, een virtuele valutamixer voor het witwassen van meer dan $ 7 miljard aan cryptogeld afkomstig van cybercriminele activiteiten. Ten minste $ 455 miljoen daarvan werd verplaatst voor door de staat gesponsorde Lazarus Group gedeeltelijk om het raketprogramma van Noord-Korea te helpen financieren, zeiden functionarissen.

Het Office of Foreign Assets Control (OFAC) van het Amerikaanse ministerie van Financiën onthulde de actie- die in feite alle activa en activiteiten van Tornado Cash bevriest en iedereen verbiedt om zaken te doen met de service - op maandag, daarbij verwijzend naar een aantal keren dat de service crypto witgewassen heeft voor hackers. De van de van de service is al offline gehaald en elke transactie die te maken heeft met de service of iemand die eraan is gelieerd, wordt nu geblokkeerd in de Verenigde Staten.
een blog post donderdag gepubliceerd.Infosec Insiders-nieuwsbrief

Naast de forse som die productief is Noord-Koreaanse Lazarus door de service is gegaan, heeft Tornado Cash ook meer dan $ 96 miljoen aan cybercrimineel geld witgewassen dat afkomstig was van de 24 juni diefstal van cryptocurrency van de Horizon blockchain-brug van Harmony en minstens $ 7.8 miljoen van een 2 aug. aanval die $ 190 miljoen stal van het cryptobedrijf Nomad, zeiden Amerikaanse functionarissen.

De stap om Tornado Cash te bestraffen voor de activiteiten van Lazarus op de beurs is een integraal onderdeel van de reactie van het Witte Huis op het gebruik van cyberoorlogvoering door Noord-Korea tegen cryptocurrency-uitwisselingen om zijn raketprogramma te financieren, zei een hoge regeringsfunctionaris, volgens een tweet van Politico cyberbeveiligingsverslaggever Erik Geller.

Lazarus staat in cyberbeveiligingskringen inderdaad bekend als een financieel gemotiveerde geavanceerde persistente dreiging (APT) die is gericht op het stelen van contant geld en het uitvoeren van cyberspionageactiviteiten voor het regime van Kim Jong-un. De OFAC heeft de groep en al zijn subentiteiten in 2019 al gesanctioneerd voor hun verschillende cybercriminele acties ter ondersteuning van de wapenprogramma's van Noord-Korea.

Waarschuwing genegeerd

De sancties tegen Tornado Cash komen nadat de exploitanten waren gewaarschuwd voor de illegale activiteiten op de beurs, die volgens het ministerie van Financiën door de FBI worden gecontroleerd.

Inderdaad, de regering heeft in het algemeen de zogenaamde cryptomixers nauwlettend in de gaten gehouden en zal dit in de toekomst blijven doen, zei onderminister van Financiën voor Terrorisme en Financiële Inlichtingen Brian Nelson. Deze diensten, waarmee anonieme gebruikers verschillende soorten cryptovaluta kunnen overdragen, worden bezocht door cybercriminelen om betalingen van ransomware-aanvallen en andere ongeoorloofde acties over te hevelen.

"Ondanks de publieke garanties heeft Tornado Cash herhaaldelijk geen effectieve controles ingevoerd om te voorkomen dat het regelmatig en zonder elementaire maatregelen om de risico's witwassen geld wit te wassen voor kwaadwillende cyberactoren", zei Nelson in een persverklaring.

Tornado Cash werkt op de Ethereum-blockchain en faciliteert anonieme transacties door hun herkomst, bestemming en andere betrokken partijen te verdoezelen, en heeft volgens het ministerie van Financiën geen interesse om te weten waar het geld vandaan komt.

De service ontvangt een verscheidenheid aan transacties en mengt ze voordat ze naar hun individuele ontvangers worden verzonden. Hoewel Tornado Cash beweert de anonimiteit van gebruikers te handhaven voor privacydoeleinden, maakt dit het ook en heel gemakkelijk voor cybercriminelen - vooral degenen die grote sommen geld stelen - om hun activiteiten te verbergen.

Lazarus is in ieder geval sinds 2009 actief en wordt door zowel overheidsfunctionarissen als veiligheidsonderzoekers beschouwd als een van 's werelds meest productieve bedreigingen. De groep beschikt over een verscheidenheid aan geavanceerde malware, ransomware en andere tools in zijn zak met trucs, en verandert up tactieken en doelen vaak om de wetshandhaving scherp te houden.

Tijdstempel:

Meer van hacks