Plataforma de moeda virtual 'Tornado Cash' acusada de ajudar APTs

Plataforma de moeda virtual 'Tornado Cash' acusada de ajudar APTs

Nó Fonte: 2973344

O Tesouro dos EUA bloqueou o negócio do misturador de moeda virtual por lavar mais de US$ 7 bilhões para hackers, incluindo US$ 455 milhões para ajudar a financiar o programa de mísseis da Coreia do Norte.

O governo dos EUA impôs sanções ao misturador de moedas virtuais Tornado Cash por lavar mais de US$ 7 bilhões em dinheiro criptográfico derivado de atividades cibercriminosas. Pelo menos US$ 455 milhões foram transferidos para projetos patrocinados pelo Estado. Grupo Lazarus em parte para ajudar a financiar o programa de mísseis da Coreia do Norte, disseram autoridades.

Escritório de Controle de Ativos Estrangeiros (OFAC) do Departamento do Tesouro dos EUA revelou a ação– que basicamente congela todos os ativos e negócios do Tornado Cash e proíbe qualquer pessoa de fazer negócios com o serviço – na segunda-feira, citando várias ocasiões em que o serviço lavou criptomoedas para hackers. o site do Network Development Group do serviço já foi desconectado e qualquer transação relacionada ao serviço ou a qualquer pessoa afiliada a ele agora está bloqueada nos Estados Unidos.
um post de blog publicado quinta-feira.Boletim Informativo Infosec Insiders

Além da soma avultada que prolífica Lázaro, com sede na Coreia do Norte passou pelo serviço, o Tornado Cash também lavou mais de US$ 96 milhões em fundos de cibercriminosos derivados do 24 de junho roubo de criptomoeda da ponte blockchain Horizon da Harmony e pelo menos US$ 7.8 milhões de um Ataque de 2 de agosto que roubou US$ 190 milhões da empresa de criptomoedas Nomad, disseram autoridades dos EUA.

A medida para sancionar o Tornado Cash pelas atividades de Lazarus na bolsa é parte integrante da resposta da Casa Branca ao uso da guerra cibernética pela Coreia do Norte contra as exchanges de criptomoedas para financiar seu programa de mísseis, disse um alto funcionário do governo, de acordo com um comunicado. Tweet de Politico repórter de segurança cibernética Eric Geller.

De fato, o Lazarus é bem conhecido nos círculos de segurança cibernética como uma ameaça persistente avançada (APT) motivada financeiramente destinada a roubar dinheiro, bem como realizando atividades de ciberespionagem para o regime de Kim Jong-un. O OFAC já sancionou o grupo e todas as suas subentidades em 2019 por suas várias ações cibercriminosas para apoiar os programas de armas da Coreia do Norte.

Aviso não atendido

As sanções contra o Tornado Cash ocorrem depois que seus operadores foram alertados sobre a atividade ilegal que ocorre na bolsa, que os federais estão monitorando, segundo o Departamento do Tesouro.

De fato, o governo em geral está de olho nos chamados misturadores de criptomoedas e continuará a fazê-lo no futuro, disse o subsecretário do Tesouro para Terrorismo e Inteligência Financeira, Brian Nelson. Esses serviços, que permitem que usuários anônimos transfiram vários tipos de criptografia, são frequentados por cibercriminosos para movimentar pagamentos de ataques de ransomware e outras ações ilícitas.

“Apesar das garantias públicas em contrário, a Tornado Cash falhou repetidamente em impor controles eficazes projetados para impedir a lavagem de fundos para cibercriminosos maliciosos regularmente e sem medidas básicas para lidar com seus riscos”, disse Nelson em comunicado à imprensa.

O Tornado Cash opera na blockchain Ethereum e facilita transações anônimas, ofuscando sua origem, destino e outras partes envolvidas, e não tem interesse em saber de onde vem o dinheiro, segundo o Departamento do Tesouro.

O serviço recebe uma variedade de transações e as mistura antes de transmiti-las a seus destinatários individuais. Embora o Tornado Cash pretenda manter o anonimato dos usuários para fins de privacidade, isso também torna fácil para os cibercriminosos – particularmente aqueles que roubam quantias significativas de dinheiro – ocultar suas atividades.

O Lazarus está ativo desde pelo menos 2009 e é considerado por funcionários do governo e pesquisadores de segurança uma das ameaças mais prolíficas do mundo. O grupo possui uma variedade de avançados malwares, ransomware e outras ferramentas em seu saco de truques, e muda táticas e alvos freqüentemente para manter a aplicação da lei na ponta dos pés.

Carimbo de hora:

Mais de Hacks