El tribunal estadounidense golpeó duro: incautó 279 cuentas vinculadas a hackers norcoreanos, golpeando directamente el robo de encriptación del nuevo malware "Durian".

Breve resumen:

• Los tribunales estadounidenses ordenaron la incautación de 279 Activos Cripto cuenta relacionados con Corea del Norte.

• Corea del Norte utiliza un nuevo malware llamado "Durian" para eludir las sanciones.

• Las ganancias de Hacker se utilizaron para soporte el programa nuclear de Corea del Norte.

El juez Timothy Kelly, del Tribunal de Distrito de Estados Unidos para el Distrito de Columbia, emitió una directiva que ordena la incautación de 279 Activos Cripto cuenta vinculados a agentes norcoreanos.

Esta iniciativa fortalece la lucha contra el blanqueo de capitales internacional y la proliferación nuclear.

Corea del Norte Activos Cripto Hacker usar un nuevo software malvado*

Esta decisión sigue a una serie de sanciones de Estados Unidos destinadas a interrumpir las redes financieras que facilitan las actividades ilegales de Corea del Norte. El caso, que comenzó en agosto de 2020, involucró a participantes vinculados a Corea del Norte que transfirieron criptoactivos robados a exchanges y billeteras no administradas fuera de los Estados Unidos.

Se informa que estas sofisticadas operaciones ocultan el origen de las monedas robadas y las convierten en efectivo, lo que ayuda a Corea del Norte a evadir las sanciones.

En respuesta, Washington ha intensificado sus medidas políticas, imponiendo sanciones a los servicios de mezcla de encriptación que complican el seguimiento de la fuente de los fondos robados. Pero las bandas de ciberdelincuentes de Corea del Norte han eludido hábilmente las sanciones estadounidenses e internacionales mediante la creación de nuevos métodos de lavado de dinero.

Estas acciones se dirigen principalmente a los intercambios de activos cripto y son parte de un patrón más amplio de robo cibernético. Por ejemplo, en un robo cibernético, se robaron casi $ 250 millones simplemente porque un empleado descargó inadvertidamente una pieza de malware. El malware brinda a los atacantes la capacidad de manipular de forma remota y administrar de forma privada estos activos virtuales.

Informe de investigación de una empresa de seguridad

Además, en un informe reciente, la firma de ciberseguridad Kaspersky describió el software "durian" como una herramienta para el control remoto y el robo de datos. El malware explota inteligentemente el software de seguridad legítimo utilizado por las empresas de encriptación, mejorando su efectividad y sigilo.

Kaspersky explicó: "Ayudado por el malware 'durian', North Korean Hacker introdujo por primera vez un malware adicional llamado 'Apple Seeds', una herramienta de puerta trasera basada en HTTP comúnmente utilizada por el grupo Kim Suki. También explotaron herramientas legítimas, como ngrok y Chrome Remote Desktop, así como una herramienta de proxy personalizada, para piratear las máquinas objetivo. Eventualmente, los atacantes plantan este malware con el objetivo de robar datos almacenados en los navegadores, incluidas las credenciales de inicio de sesión. ”

Además, según Naciones Unidas, entre 2017 y 2023, Corea del Norte amasó unos 3.000 millones de dólares a través de Activos Cripto Hacker ataques. Estos fondos soporte significativamente el programa de armas de Pyongyang que cubre sus esfuerzos de desarrollo de energía nuclear y misiles.

Fondo de activos cripto atacado por hacker norcoreano | Fuente: Chainalysis

Según el panel de expertos de la ONU, esta financiación es crucial porque representa casi la mitad de las ganancias de forex de Corea del Norte.

Conclusión

El comportamiento hacker de Corea del Norte ha ido más allá de un mero desafío técnico y se ha convertido en un grave problema de seguridad internacional. Las recientes acciones tomadas por un tribunal estadounidense para cortar la financiación ilícita de Corea del Norte subrayan no solo la tarea urgente de la comunidad internacional sobre este tema, sino también la necesidad de cooperación global en ciberseguridad y la importancia de trabajar juntos para protegerse contra la amenaza del delito cibernético.

En este contexto, la comunidad mundial debe intensificar su colaboración para mejorar sus defensas y respuesta a los ciberataques. Además, la comunidad internacional debe trabajar en conjunto para desarrollar e implementar políticas regulatorias efectivas para prevenir el flujo de fondos ilícitos a regiones y actividades que podrían desencadenar inestabilidad y perturbación, y garantizar la estabilidad y seguridad del mercado global de activos cripto.

Ver originales
  • Recompensa
  • Comentar
  • Compartir
Comentar
Sin comentarios