Jump to content

Recommended Posts

Posted

zachxbt_birzhu_bybit_vzlomali_severokoreyskie_khakery_lazarus_group.jpg

 

Независимый «блокчейн-сыщик» ZachXBT выяснил, что за масштабным взломом криптовалютной биржи Bybit, потерявшей 400 000 ETH на $1,4 млрд, стоит северокорейская группа хакеров Lazarus.

ZachXBT выяснил, что хакеры вывели 5 000 ETH на новый адрес и начали отмывать криптовалюту через централизованный миксер eXch, а затем перевели средства в биткоин через сервис Chainflip. ZachXBT написал в соцсети Х, что пятничный взлом Bybit могли совершить те же самые хакеры, которые в январе взломали горячие кошельки сингапурской криптобиржи Phemex, украв не менее $70 млн.

 

За идентификацию злоумышленников ZachXBT получил  от аналитической компании Arkham Intelligence 50 000 токенов ARKM в качестве вознаграждения. Вчера, после инцидента, компания объявила о программе вознаграждения для тех, кто поможет вычислить взломщиков. В отслеживании похищенных средств также приняла участие команда основателя блокчейна Tron Джастина Сана (Justin Sun) и криптовалютная биржа OKX.

 

Генеральный директор Bybit Бен Чжоу (Ben Zhou) заверил, что был скомпрометирован лишь один горячий кошелек биржи, а холодные кошельки не пострадали. Спустя 12 часов после взлома Чжоу объявил, что все запросы пользователей на вывод средств были обработаны. Процедура снятия средств на бирже происходит в обычном режиме: пользователи могут вывести любые суммы без задержек. Bybit уже сообщила о взломе в правоохранительные органы. Чжоу пообещал выпустить полный отчет об инциденте, а специалисты биржи уже проводят масштабную оценку безопасности.

 

 

Подробнее: https://www.bits.media/zachxbt-birzhu-bybit-vzlomali-severokoreyskie-khakery-lazarus/

Posted
2 часа назад, News Bot сказал:

Независимый «блокчейн-сыщик» ZachXBT выяснил, что за масштабным взломом криптовалютной биржи Bybit, потерявшей 400 000 ETH на $1,4 млрд, стоит северокорейская группа хакеров Lazarus.

Тю, я это ещё вчера предположил.

Posted

Откуда у северокорейцев такие познания, если они живут в информационном вакууме, за железным занавесом и вместо интернета у них кванмён по dial-up? 😁

Posted
4 часа назад, kachinski сказал:

Откуда у северокорейцев такие познания, если они живут в информационном вакууме, за железным занавесом и вместо интернета у них кванмён по dial-up?

Действительно, откуда у них хакеры, если у них до сих пор грузовики на дровах.

1481697123140472720.thumb.jpg.b16b7ccf7ef736490330f75978838ed4.jpg

У них есть и мерседесы, и тойоты, и ниссаны, которые поступают с Китая так само, как с Казахстана в РФ поступают подсанкционные товары.

Pyeonghwa_Zunma_-_Pyongyang_DPRK_2019-10-23.thumb.jpg.fdc1e76e1d4e9dcd136e7586d2fa5bf6.jpg

А ещё у них есть свой производитель автомобилей - Пхёнхва Моторс.

 

Откуда же у Северной Корее, грузовики которой ездят на дровах, взялись хакеры?

Ранее генерал Южной Кореи Сон Ён Гюн рассказывал, что их соседи ежегодно готовят сотни хакеров.

Затем профессор Ким Хун-Кван, который покинул страну рассказал, что имеется некое бюро "Бюро-121", в других источниках "Подразделение 121". Это закрытое заведение, в которое отбирают лучших.

Отбор будущих хакеров происходит в младших школьных классах, они участвуют в международных олимпиадах. Далее им предлагают обучение в престижных вузах страны, таких как Технологический университет Ким Чаека и факультеты Государственного Университета Ким Ир Сена. По окончанию образования некоторые получаю предложение от органов госбезопасности.

Ничего нет плохого, страна ценит гениев, обучает и трудоустраивает их. В любой стране мира, работа в органах госбезопасности одна из престижных и высокооплачиваемых. Многие о таком и мечтать не могут. Читал, что у них там зарплаты маленькие, но это с чем сравнить. Если сравнивать с работником госоргана США, то да, а если сравнить с зарплатой крестьянина в своей стране, то это лучшее, что им может светить.

 

В 2014 году Sony выпустила комедию "Интервью", в которой американские спецслужбы убивают товарища Кима.

apddcj_uphuczvenoqiekpoe_a4.thumb.jpeg.187b848107aaba963f788c269af8466b.jpeg

Верхушке КНДР это не понравилось и требовали отменить премьеру. На это заявление в Sony смотрели с улыбкой, пока в открытом доступе не стали появляться письма, медицинские страховки и другие личные документы сотрудников киностудии. Даже был слит сценарий ещё не существовавшего фильма о Бонде. За этим стояла группировка Guardians of Peace, являющаяся частью Lazarus.

Анализируя инструменты, с помощью которых разные хакеры производили атаки, была выявлена схожесть, что дало основание предполагать, что в Lazarus входят такие группировки как Hidden Cobra, APT38, ZINC и NICKEL ACADEMY.

В 2016 году Lazarus предприняли взлом банков в Бангладеше. Что бы проникнуть в сеть банка использовали фишинговую рассылку, для конкретных сотрудников учреждения. Некоторые клюнули на удочку и загрузили бекдор. Затем были месяцы исследований инфраструктуры и механизма банковских операций.

4 февраля 2016 года Федеральный Резервный Банк США получил команду на выполнение переводов на общую сумму около миллиарда долларов, в банки Шри-Ланки и Филиппин. Пять запросов на 101 млн. дол. прошли успешно. При отправке части денег на счёт в филлипинский банк, в его «стоп-лист» попало слово "Jupiter". Есть такая греческая компания Jupiter Seaways Shipping, которую ранее обвиняли в сотрудничестве Ираном. Администраторы банка получив сигнал, заморозили переводы. Но в это время в стране были праздничные выходные и никто не замечал запросы на приостановку транзакций. Из-за этого в течении 2-х суток хакеры вывели около 81 млн. дол. Обналичивали в банкоматах и меняли на фишки казино, которые вовсю работали в эти праздники. Оставив небольшую комиссию на счетах казино, основная сумма уплыла в Пхеньян.

В объектив хакеров попадал Дальневосточный международный банк (FEIB) в Тайване, мексиканский банк Bancomext, чилийский Banco De Chile, индийскоий Cosmos Bank.

В 2018 году команда сменила жертв, выбирали тех, кто менее защищён. Под удар попали азиатские криптобиржи и всё так же, через фишинговые письма, запускающие троян. По итогу потрусили на 75 млн. дол. криптобиржу из Словении, на 24,9 млн. дол. индонезийскую компанию, на 12 млн. дол. криптотрейдеров из США. Общий ущерб по данным Chainalysis - 1,75 млд. дол.

Далее был ботнет Joanap, WannaCry.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Как внести депозит на биржу BTCC

      С этого года криптовалютная биржа BTCC стала доступна для русскоязычных пользователей. Разобрались, как внести на биржу депозит и начать торговлю, а также как зарегистрировать аккаунт и пройти верификацию. BTCС была основана в 2011 году и является одной из старейших торговых криптоплатформ в мире, без единого инцидента безопасности за все время работы. В настоящее время биржа насчитывает более 6.8 млн пользователей из  более чем 160 стран и регионов. Однако на рынок СНГ площадка вышла только

      in Новости криптовалют

    • Инвесторы подали в суд на биржу Coinbase за сбор биометрических данных

      Группа инвесторов из американского штата Иллинойс направила коллективный иск против криптобиржи Coinbase, обвинив ее в нарушении Закона о конфиденциальности биометрической информации (BIPA). Истцы, подавшие жалобу в суд Северного округа Иллинойса, утверждают, что биржа потребовала от них загрузить удостоверение личности и селфи, которые обрабатывались сторонним программным обеспечением для распознавания лиц. Процедура идентификации клиентов (Know Your Customer, KYC) на Coinbase включает ска

      in Новости криптовалют

    • Таджикистан запустил первую криптовалютную биржу в IT-парке Душанбе

      В столичном IT-парке Душанбе открылась первая в Таджикистане криптовалютная биржа под эгидой Агентства инноваций и цифровых технологий при поддержке Национального банка страны. Председатель Национального банка Таджикистана (НБТ) Фирдавс Толибзода отметил, что биржа работает в рамках регулируемой среды, и это позволяет местным предпринимателям и инвесторам безопасно торговать цифровыми активами. При этом финансовый регулятор сможет минимизировать потенциальные риски, связанные с мошенничеств

      in Новости криптовалют

    • [С осторожностью] ByBit

      Вопрос наверное расхожий, но ответа поиском не нашел.   Если сделка открыта лимитным ордером, у нас есть возможность установить ТР (1), лимитное значение (2), и выйти из сделки, нажава на "маркет" (3) (мгновенную продажу). Скажите, как будет меняться комиссия, в зависимости от моего выбора способа выхода из сделки? Комиссии такие: Рибейт Мейкера -  0.0250% Комиссии тейкера - 0.0750%

      in Биржи криптовалют

    • Блокчейн-сыщик ZachXBT объяснил скачок курса Monero на 40%

      Анонимная криптовалюта Monero (XMR) за последние сутки подорожала на 40%. Блокчейн-сыщик ZachXBT сообщил, что такой резкий рост был вызван подозрительной транзакцией на 3 520 BTC ($330 млн), совершенной в воскресенье. По данным ZachXBT, средства были украдены хакерами и оперативно конвертированы в Monero через шесть криптовалютных бирж.   За сутки объем торгов активом превысил $220 млн, тогда как на предыдущей неделе показатель в среднем достигал около $50 млн. Рост обусловлен низкой

      in Новости криптовалют

×
×
  • Create New...