Condividi questo articolo

Gli hacker nordcoreani probabilmente sfruttano il cloud mining per riciclare Cripto rubate, secondo una ricerca

Il gruppo APT43 ruba Cripto per finanziare le sue operazioni e le ricicla tramite servizi di cloud mining.

Aggiornato 29 mar 2023, 5:00 p.m. Pubblicato 28 mar 2023, 3:00 p.m. Tradotto da IA
jwp-player-placeholder

Secondo una ricerca condotta da Mandiant, azienda di sicurezza informatica di proprietà di Google, il gruppo di hacker nordcoreano APT43 probabilmente utilizza servizi di cloud mining per riciclare Cripto rubate.

I servizi di cloud mining possiedono e gestiscono infrastrutture e affittano hashrate agli utenti. L'hashrate è una misura della quantità totale di potenza di elaborazione del computer per proteggere una Criptovaluta. APT43 utilizza Criptovaluta rubata per pagare questi servizi e riceve Cripto non associata al crimine su wallet di sua scelta, secondo il rapporto pubblicato martedì.

Il gruppo è "moderatamente sofisticato" e supporta gli obiettivi strategici e nucleari del regime nordcoreano, secondo Mandiant. Utilizza i proventi della criminalità informatica per finanziare le sue operazioni, che prendono di mira organizzazioni governative sudcoreane e statunitensi, accademici e think tank focalizzati sulla geopolitica della penisola coreana, afferma il rapporto.

Per acquisire la Cripto, APT43 ruba le credenziali, spesso tramite attacchi di phishing. In altre parole, crea siti web dall'aspetto legittimo, ad esempio un sito che si spaccia per un exchange Cripto , e convince gli utenti ignari a rivelare informazioni personali.

Gli hacker nordcoreani sono statiincludendo sempre più Cripto nelle loro operazioni, spesso in furti digitali di alto profilo come il furto da 100 milioni di dollari dell'Horizon Bridge, secondo l'FBI. Le autorità di tutto il mondo, in particolare nel NOI. E Corea del Sud, stanno cercando di combattere la minaccia.

Mandiant eraacquisitoda Google e integrato nel suo servizio cloud a settembre 2022.

Continua a leggere: FBI: hacker nordcoreani dietro il furto da 100 milioni di dollari del ponte Horizon

Mehr für Sie

Cypher Protocol suffers exploit (Clint Patterson/Unsplash)

Un attaccante ha prosciugato 116.500 rsETH, circa il 18% dell’offerta circolante, dal bridge di Kelp alimentato da LayerZero sabato, scatenando blocchi di emergenza su Aave, SparkLend, Fluid e Upshift.

Was Sie wissen sollten:

  • Un attaccante ha sfruttato il bridge di Kelp DAO, basato su LayerZero, per drenare 116.500 rsETH—circa 292 milioni di dollari e grosso modo il 18 percento della fornitura circolante del token—scatenando una pausa d'emergenza sui contratti principali.
  • Poiché il ponte deteneva riserve a sostegno di rsETH su oltre 20 reti,...