Хакеры КНДР и «замечательная адаптация к изменяющимся правилам»

Северокорейская хак-группа Lazarus Group демонстрирует самые передовые методы хищения и отмывания цифровых валют. Специалисты из Center for a New American Security отметили, что эти киберпреступники показывают «замечательную адаптацию к изменяющимся правилам».

В 2020 году Lazarus украли коины примерно на 300 млн долларов (по текущему курсу) у сингапурской биржи KuCoin.

«В ходе этой кибератаки использовался ряд изощрённых методов взлома и отмывания денег, в том числе профессиональная служба микширования и использование новых платформ DeFi в попытке запутать следы», — рассказали эксперты.

Хакеры прибегали к использованию пилинг-цепочек (отправка большого количества криптовалюты на кошельки на различных биржах) в попытке минимизировать подозрения со стороны сотрудников бирж. Схема была очевидна — из-за множества одновременно совершаемых транзакций, разбивающихся после на сложные шаблоны. При этом члены Lazarus заручились поддержкой двух граждан Китая — для обналичивания украденных коинов. И хотя киберпреступники использовали разные биткойн-адреса, они всё же объединили их в несколько кластеров. Это упростило расследование.

21 февраля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
24.03.2026
Запрет TP-Link в США: нацбезопасность или лоббирование?
24.03.2026
Квартирник по безопасной разработке 2026: честный разговор о DevSecOps, рисках и зрелости

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных