Суд США нанес жесткий удар: арестовал 279 учетных записей, связанных с северокорейскими хакерами, что напрямую повлияло на шифрование нового вредоносного ПО «Дуриан».

Краткий обзор:

• Американские суды постановили изъять 279 Криптоактивы счет, связанных с Северной Кореей.

• Северная Корея использует новую вредоносную программу под названием «Дуриан» для обхода санкций.

• Доходы хакера были использованы для поддержки ядерной программы Северной Кореи.

Судья Тимоти Келли из окружного суда США по округу Колумбия издал директиву, предписывающую конфискацию 279 Криптоактивы счет, связанных с северокорейскими агентами.

Эта инициатива усиливает борьбу с международной комиссией за транзакцию и распространением ядерного оружия.

Северная Корея Криптоактивы Хакер использовать новое злобное **** программное обеспечение

Это решение последовало за серией санкций США, направленных на подрыв финансовых сетей, которые способствуют незаконной деятельности Северной Кореи. Дело, которое началось в августе 2020 года, касалось связанных с Северной Кореей участников, переводивших украденные криптоактивы на биржи и неуправляемые кошельки за пределами Соединенных Штатов.

Сообщается, что эти изощренные операции скрывают происхождение украденных монет и конвертируют их в наличные деньги, помогая Северной Корее уклоняться от санкций.

В ответ Вашингтон активизировал свои политические меры, наложив санкции на сервисы шифрования, которые усложняют отслеживание источника украденных средств. Но киберпреступные группировки Северной Кореи ловко обходят американские и международные санкции, создавая новые методы отмывания денег.

Эти действия в первую очередь нацелены на биржи криптоактивов и являются частью более широкой схемы киберкражи. Например, в результате киберограбления было украдено почти 250 миллионов долларов просто потому, что сотрудник случайно загрузил часть вредоносного ПО. Вредоносное ПО дает злоумышленникам возможность удаленно манипулировать этими виртуальными активами и управлять ими в частном порядке.

Отчет о расследовании охранной фирмы

Кроме того, в недавнем отчете компания Kaspersky, специализирующаяся на кибербезопасности, описала программное обеспечение «дуриан» как инструмент для удаленного управления и кражи данных. Вредоносное ПО умело использует законное программное обеспечение безопасности, используемое компаниями, занимающимися шифрованием, повышая его эффективность и скрытность.

«Лаборатория Касперского» объяснила: «С помощью вредоносного ПО «дуриан» северокорейский хакер впервые представил дополнительное вредоносное ПО под названием «Apple Seeds», бэкдор на основе HTTP, обычно используемый группой Кима Суки. Они также использовали законные инструменты, в том числе ngrok и удаленный рабочий стол Chrome, а также пользовательский прокси-инструмент, чтобы взломать целевые машины. В конце концов, злоумышленники внедряют это вредоносное ПО с целью кражи данных, хранящихся в браузерах, включая s и учетные данные для входа. ”

Кроме того, по данным Организации Объединенных Наций, в период с 2017 по 2023 год Северная Корея накопила около 3 миллиардов долларов за счет Криптоактивы Хакер атак. Эти средства значительно поддерживают оружейную программу Пхеньяна, которая охватывает его усилия по разработке ядерной энергии и ракет.

Фонд криптоактивов подвергся атаке северокорейского хакера | Источник: Chainalysis

По мнению группы экспертов ООН, это финансирование имеет решающее значение, потому что на него приходится почти половина доходов Северной Кореи на форексе.

Заключение

Поведение хакеров в Северной Корее вышло за рамки простой технической проблемы и превратилось в серьезную проблему международной безопасности. Недавние действия, предпринятые судом США для прекращения незаконного финансирования Северной Кореи, подчеркивают не только неотложную задачу международного сообщества по этому вопросу, но и необходимость глобального сотрудничества в области кибербезопасности и важность совместной работы по защите от угрозы киберпреступности.

На этом фоне мировому сообществу необходимо активизировать сотрудничество в целях совершенствования защиты от кибератак и реагирования на них. Кроме того, международное сообщество должно совместно работать над разработкой и осуществлением эффективной политики регулирования для предотвращения потока незаконных средств в регионы и деятельности, которые могут вызвать нестабильность и сбои, а также для обеспечения стабильности и безопасности глобального рынка криптоактивов.

Посмотреть Оригинал
  • Награда
  • комментарий
  • Поделиться
комментарий
Нет комментариев