Le tribunal américain a frappé fort : saisissant 279 comptes liés à des hackers nord-coréens, frappant directement le vol de chiffrement du nouveau malware « Durian ».

Bref aperçu :

• Les tribunaux américains ont ordonné la saisie de 279 Cryptoactifs compte liés à la Corée du Nord.

• La Corée du Nord utilise un nouveau malware appelé « Durian » pour contourner les sanctions.

• Les recettes de Hacker ont été utilisées pour support le programme nucléaire de la Corée du Nord.

Le juge Timothy Kelly, de la Cour de district des États-Unis pour le district de Columbia, a émis une directive ordonnant la saisie de 279 Cryptoactifs compte liés à des agents nord-coréens.

Cette initiative renforce la lutte contre le blanchiment de capitaux international et la prolifération nucléaire.

La Corée du Nord Cryptoactifs Hacker utiliser un nouveau logiciel maléfique*

Cette décision fait suite à une série de sanctions américaines visant à perturber les réseaux financiers qui facilitent les activités illégales de la Corée du Nord. L’affaire, qui a débuté en août 2020, impliquait des participants liés à la Corée du Nord qui transféraient des crypto-actifs volés vers des plateformes d’échange et des portefeuilles non gérés en dehors des États-Unis.

Il est rapporté que ces opérations sophistiquées dissimulent l’origine des pièces volées et les convertissent en espèces, aidant ainsi la Corée du Nord à échapper aux sanctions.

En réponse, Washington a intensifié ses mesures politiques, imposant des sanctions sur les services de chiffrement qui compliquent le suivi de la source des fonds volés. Mais les gangs de cybercriminels nord-coréens ont habilement contourné les sanctions américaines et internationales en créant de nouvelles méthodes de blanchiment d’argent.

Ces actions ciblent principalement les échanges de cryptoactifs et font partie d’un schéma plus large de cybervol. Par exemple, lors d’un cybervol, près de 250 millions de dollars ont été volés simplement parce qu’un employé a téléchargé par inadvertance un malware. Le malware donne aux attaquants la possibilité de manipuler à distance et de gérer en privé ces actifs virtuels.

Rapport d’enquête d’une entreprise de sécurité

De plus, dans un rapport récent, la société de cybersécurité Kaspersky a décrit le logiciel « durian » comme un outil de contrôle à distance et de vol de données. Le malware exploite intelligemment les logiciels de sécurité légitimes utilisés par les sociétés de chiffrement, améliorant ainsi son efficacité et sa furtivité.

Kaspersky a expliqué : « Aidé par le malware 'durian', North Korean Hacker a d’abord introduit un malware supplémentaire appelé 'Apple Seeds', un outil de porte dérobée basé sur HTTP couramment utilisé par le groupe Kim Suki. Ils ont également exploité des outils légitimes, notamment ngrok et Chrome Remote Desktop, ainsi qu’un outil proxy personnalisé, pour pirater les machines ciblées. Finalement, les attaquants installent ce malware dans le but de voler des données stockées dans les navigateurs, y compris des identifiants et des identifiants de connexion. ”

En outre, selon les Nations unies, entre 2017 et 2023, la Corée du Nord a amassé environ 3 milliards de dollars grâce à des attaques Cryptoactifs Hacker. Ces fonds support considérablement le programme d’armement de Pyongyang qui couvre ses efforts en matière d’énergie nucléaire et de développement de missiles.

Un fonds de cryptoactifs attaqué par un hacker nord-coréen | Source : Chainalysis

Selon le groupe d’experts de l’ONU, cette funding est cruciale car elle représente près de la moitié des revenus forex de la Corée du Nord.

Conclusion

Le comportement des hackers nord-coréens est allé au-delà d’un simple défi technique et est devenu un grave problème de sécurité internationale. Les récentes mesures prises par un tribunal américain pour mettre fin au funding illicite de la Corée du Nord soulignent non seulement la tâche urgente de la communauté internationale sur cette question, mais aussi la nécessité d’une coopération mondiale en matière de cybersécurité et l’importance de travailler ensemble pour se protéger contre la menace de la cybercriminalité.

Dans ce contexte, la communauté internationale doit intensifier sa collaboration pour améliorer ses défenses et sa réponse aux cyberattaques. En outre, la communauté internationale devrait travailler ensemble pour élaborer et mettre en œuvre des politiques réglementaires efficaces afin de prévenir les flux de fonds illicites vers des régions et des activités susceptibles de déclencher des instabilités et des perturbations, et d’assurer la stabilité et la sécurité du marché mondial des cryptoactifs.

Voir l'original
  • Récompense
  • Commentaire
  • Partager
Commentaire
Aucun commentaire