Хакеры КНДР и «замечательная адаптация к изменяющимся правилам»

Северокорейская хак-группа Lazarus Group демонстрирует самые передовые методы хищения и отмывания цифровых валют. Специалисты из Center for a New American Security отметили, что эти киберпреступники показывают «замечательную адаптацию к изменяющимся правилам».

В 2020 году Lazarus украли коины примерно на 300 млн долларов (по текущему курсу) у сингапурской биржи KuCoin.

«В ходе этой кибератаки использовался ряд изощрённых методов взлома и отмывания денег, в том числе профессиональная служба микширования и использование новых платформ DeFi в попытке запутать следы», — рассказали эксперты.

Хакеры прибегали к использованию пилинг-цепочек (отправка большого количества криптовалюты на кошельки на различных биржах) в попытке минимизировать подозрения со стороны сотрудников бирж. Схема была очевидна — из-за множества одновременно совершаемых транзакций, разбивающихся после на сложные шаблоны. При этом члены Lazarus заручились поддержкой двух граждан Китая — для обналичивания украденных коинов. И хотя киберпреступники использовали разные биткойн-адреса, они всё же объединили их в несколько кластеров. Это упростило расследование.

21 февраля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.03.2026
Скам-комбо: встроенный VPN, анонимный номер, блокировка гаджета
17.03.2026
Поддержка «суверенного» ИИ: участие в госзакупках, налоговые вычеты и льготные кредиты
17.03.2026
Григоренко: Критерием качества выступают конкретные результаты для граждан и бизнеса
17.03.2026
MWS: Отечественный ИТ-рынок закроет год на отметке 4443,2 млрд рублей
17.03.2026
Россиян будут оповещать о новых кредитах через «Госуслуги»
16.03.2026
Google: Хакеры предпочитают атаковать облако через стороннее ПО
16.03.2026
МВД РФ регистрирует на 12% меньше киберпреступлений
16.03.2026
Ограничение проводного интернета — прецедент или «показалось»?
16.03.2026
NETSCOUT: Разгром одной «теневой» платформы уже слабо влияет на общую картину
16.03.2026
«Про работу Telegram через мобильный интернет можно забыть»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных