Chainalysis : les forces de l’ordre jouent à la taupe avec Lazarus

Chainalysis : les forces de l’ordre jouent à la taupe avec Lazarus
  • Lazare Groupec’est stratégies de blanchiment d’argent continuer à évoluer.
  • Les autorités sont pris au jeu du chat et de la souris avec les cybercriminels.
  • Lazare Groupec’est techniques de piratage ont également évolué.

Le célèbre groupe cybercriminel Lazarus a orchestré plusieurs braquages ​​​​numériques effrontés, notamment l’attaque de Sony en 2014 et le piratage du Ronin Bridge en 2022. La clé des opérations criminelles de Lazarus réside dans sa capacité à blanchir les fonds volés tout en échappant aux forces de l’ordre.

Cependant, avec une surveillance croissante des processus connus de blanchiment d’argent, Chainalysis a signalé que le groupe Lazarus avait modifié ses stratégies pour anonymiser les fonds en 2023.

Chainalysis rapporte une évolution des stratégies de blanchiment d’argent

Le groupe Lazarus a utilisé le mélangeur Tornado Cash pour anonymiser les fonds avant que le Trésor américain n’autorise le service en août 2022. Cependant, Chainalysis a rapporté que le groupe de hackers affilié à la Corée du Nord est passé à un service de mixage alternatif appelé Sinbad après que Tornado Cash ne soit plus disponible.

Suite aux sanctions du Trésor américain contre Sinbad en novembre 2023Lazarus Group a adopté récemment lancé Service YoMix comme plate-forme de mixage de choix. Chainalysis a déclaré qu’environ un tiers des flux entrants de YoMix provenaient de portefeuilles associés au groupe Lazarus.

Les mélangeurs, également connus sous le nom de monnayeurs, collectent les entrées des utilisateurs, fusionnent les transactions et redistribuent les fonds aux entraver la capacité pour retracer le flux de fonds à travers la chaîne.

En plus d’utiliser des services de mixage, les cybercriminels tels que le groupe Lazarus utilisent également des ponts entre chaînes, également appelés sauts de chaîne, pour obscurcir le flux de fonds illicites. Chainalysis a noté que le volume des fonds illicites circulant entre les chaînes avait bondi à 744 millions de dollars en 2023, ce qui représente une augmentation de 128 % par rapport à la valeur de 312 millions de dollars de 2022.

Documentant le flux de fonds illicites lors du piratage Harmony Horizon Bridge de juin 2022, Chainalysis a révélé que le Bitcoin volé avait été déplacé vers la blockchain Avalanche, échangé contre un stablecoin et ponté à nouveau sur TRON.

La complexité du rebond des fonds Harmony volés sur plusieurs blockchains reflète la sophistication croissante développée par le groupe Lazarus au fil du temps.

Le groupe Lazarus devient de plus en plus sophistiqué

Le premier enregistrement du groupe Lazarus Le cyberincident était une série d’attaques par déni de service (DDoS) relativement simples contre des sites Web gouvernementaux américains et sud-coréens en 2009, mais le piratage « Scorched Earth » de Sony en 2014 a démontré une sophistication technique croissante.

Au cours des années suivantes, les grèves se sont étendues à banques cibles, comme la Banque Tien Phong du Vietnam et la Banque centrale du Bangladesh. Ce n’était qu’une question de temps avant que le groupe Lazarus ne s’en prenne aux sociétés de cryptographie.

Les experts légistes ont lié Lazarus à certains des piratages cryptographiques les plus médiatisés de l’histoire, notamment le piratage d’Atomic Wallet en juin 2023 et le piratage de Ronin Bridge en mars 2022, qui impliquait ingénierie sociale d’un Sky Mavis ingénieur à travers une fausse interview élaborée sur l’installation de logiciels malveillants qui ont compromis le réseau

Du côté inverse

  • Analyse en chaîne rapported qui a blanchi fonds cryptographiques est tombé à 22,2 milliards de dollars en 2023, contre 31,5 milliards de dollars en 2022.
  • Lazare Groupe est estimé avoir volé 3 milliards de dollars depuis entreprises de cryptographie au cours des trois dernières années.

Pourquoi c’est important

Les forces de l’ordre joueront à jamais au jeu du chat et de la souris avec des cybercriminels tels que Lazarus. Des solutions efficaces nécessiteront un suivi continu des nouvelles tactiques, une analyse inter-chaînes et des normes mondiales KYC, au grand dam des utilisateurs de crypto respectueux de la loi pris entre deux feux.

En savoir plus sur les logiciels malveillants du groupe Lazarus récemment identifiés ici :
La nouvelle menace de logiciel malveillant du groupe Lazarus place la crypto en état d’alerte élevée

Découvrez le pivot de MicroStrategy vers le développement de Bitcoin ici :
Saylor clarifie la nouvelle stratégie de MicroStrategy : devenir plus conviviale pour le BTC

Voir l’article original sur dailycoin.com