Jump to content

Recommended Posts

Posted

zachxbt_birzhu_bybit_vzlomali_severokoreyskie_khakery_lazarus_group.jpg

 

Независимый «блокчейн-сыщик» ZachXBT выяснил, что за масштабным взломом криптовалютной биржи Bybit, потерявшей 400 000 ETH на $1,4 млрд, стоит северокорейская группа хакеров Lazarus.

ZachXBT выяснил, что хакеры вывели 5 000 ETH на новый адрес и начали отмывать криптовалюту через централизованный миксер eXch, а затем перевели средства в биткоин через сервис Chainflip. ZachXBT написал в соцсети Х, что пятничный взлом Bybit могли совершить те же самые хакеры, которые в январе взломали горячие кошельки сингапурской криптобиржи Phemex, украв не менее $70 млн.

 

За идентификацию злоумышленников ZachXBT получил  от аналитической компании Arkham Intelligence 50 000 токенов ARKM в качестве вознаграждения. Вчера, после инцидента, компания объявила о программе вознаграждения для тех, кто поможет вычислить взломщиков. В отслеживании похищенных средств также приняла участие команда основателя блокчейна Tron Джастина Сана (Justin Sun) и криптовалютная биржа OKX.

 

Генеральный директор Bybit Бен Чжоу (Ben Zhou) заверил, что был скомпрометирован лишь один горячий кошелек биржи, а холодные кошельки не пострадали. Спустя 12 часов после взлома Чжоу объявил, что все запросы пользователей на вывод средств были обработаны. Процедура снятия средств на бирже происходит в обычном режиме: пользователи могут вывести любые суммы без задержек. Bybit уже сообщила о взломе в правоохранительные органы. Чжоу пообещал выпустить полный отчет об инциденте, а специалисты биржи уже проводят масштабную оценку безопасности.

 

 

Подробнее: https://www.bits.media/zachxbt-birzhu-bybit-vzlomali-severokoreyskie-khakery-lazarus/

Posted
2 часа назад, News Bot сказал:

Независимый «блокчейн-сыщик» ZachXBT выяснил, что за масштабным взломом криптовалютной биржи Bybit, потерявшей 400 000 ETH на $1,4 млрд, стоит северокорейская группа хакеров Lazarus.

Тю, я это ещё вчера предположил.

Posted

Откуда у северокорейцев такие познания, если они живут в информационном вакууме, за железным занавесом и вместо интернета у них кванмён по dial-up? 😁

Posted
4 часа назад, kachinski сказал:

Откуда у северокорейцев такие познания, если они живут в информационном вакууме, за железным занавесом и вместо интернета у них кванмён по dial-up?

Действительно, откуда у них хакеры, если у них до сих пор грузовики на дровах.

1481697123140472720.thumb.jpg.b16b7ccf7ef736490330f75978838ed4.jpg

У них есть и мерседесы, и тойоты, и ниссаны, которые поступают с Китая так само, как с Казахстана в РФ поступают подсанкционные товары.

Pyeonghwa_Zunma_-_Pyongyang_DPRK_2019-10-23.thumb.jpg.fdc1e76e1d4e9dcd136e7586d2fa5bf6.jpg

А ещё у них есть свой производитель автомобилей - Пхёнхва Моторс.

 

Откуда же у Северной Корее, грузовики которой ездят на дровах, взялись хакеры?

Ранее генерал Южной Кореи Сон Ён Гюн рассказывал, что их соседи ежегодно готовят сотни хакеров.

Затем профессор Ким Хун-Кван, который покинул страну рассказал, что имеется некое бюро "Бюро-121", в других источниках "Подразделение 121". Это закрытое заведение, в которое отбирают лучших.

Отбор будущих хакеров происходит в младших школьных классах, они участвуют в международных олимпиадах. Далее им предлагают обучение в престижных вузах страны, таких как Технологический университет Ким Чаека и факультеты Государственного Университета Ким Ир Сена. По окончанию образования некоторые получаю предложение от органов госбезопасности.

Ничего нет плохого, страна ценит гениев, обучает и трудоустраивает их. В любой стране мира, работа в органах госбезопасности одна из престижных и высокооплачиваемых. Многие о таком и мечтать не могут. Читал, что у них там зарплаты маленькие, но это с чем сравнить. Если сравнивать с работником госоргана США, то да, а если сравнить с зарплатой крестьянина в своей стране, то это лучшее, что им может светить.

 

В 2014 году Sony выпустила комедию "Интервью", в которой американские спецслужбы убивают товарища Кима.

apddcj_uphuczvenoqiekpoe_a4.thumb.jpeg.187b848107aaba963f788c269af8466b.jpeg

Верхушке КНДР это не понравилось и требовали отменить премьеру. На это заявление в Sony смотрели с улыбкой, пока в открытом доступе не стали появляться письма, медицинские страховки и другие личные документы сотрудников киностудии. Даже был слит сценарий ещё не существовавшего фильма о Бонде. За этим стояла группировка Guardians of Peace, являющаяся частью Lazarus.

Анализируя инструменты, с помощью которых разные хакеры производили атаки, была выявлена схожесть, что дало основание предполагать, что в Lazarus входят такие группировки как Hidden Cobra, APT38, ZINC и NICKEL ACADEMY.

В 2016 году Lazarus предприняли взлом банков в Бангладеше. Что бы проникнуть в сеть банка использовали фишинговую рассылку, для конкретных сотрудников учреждения. Некоторые клюнули на удочку и загрузили бекдор. Затем были месяцы исследований инфраструктуры и механизма банковских операций.

4 февраля 2016 года Федеральный Резервный Банк США получил команду на выполнение переводов на общую сумму около миллиарда долларов, в банки Шри-Ланки и Филиппин. Пять запросов на 101 млн. дол. прошли успешно. При отправке части денег на счёт в филлипинский банк, в его «стоп-лист» попало слово "Jupiter". Есть такая греческая компания Jupiter Seaways Shipping, которую ранее обвиняли в сотрудничестве Ираном. Администраторы банка получив сигнал, заморозили переводы. Но в это время в стране были праздничные выходные и никто не замечал запросы на приостановку транзакций. Из-за этого в течении 2-х суток хакеры вывели около 81 млн. дол. Обналичивали в банкоматах и меняли на фишки казино, которые вовсю работали в эти праздники. Оставив небольшую комиссию на счетах казино, основная сумма уплыла в Пхеньян.

В объектив хакеров попадал Дальневосточный международный банк (FEIB) в Тайване, мексиканский банк Bancomext, чилийский Banco De Chile, индийскоий Cosmos Bank.

В 2018 году команда сменила жертв, выбирали тех, кто менее защищён. Под удар попали азиатские криптобиржи и всё так же, через фишинговые письма, запускающие троян. По итогу потрусили на 75 млн. дол. криптобиржу из Словении, на 24,9 млн. дол. индонезийскую компанию, на 12 млн. дол. криптотрейдеров из США. Общий ущерб по данным Chainalysis - 1,75 млд. дол.

Далее был ботнет Joanap, WannaCry.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Блокчейн-детектив ZachXBT предложил отказаться от использования кошельков Ledger

      Анонимный блокчейн-исследователь ZachXBT назвал все существующие аппаратные кошельки «полным мусором», посоветовав подписчикам не полагаться на них для хранения криптоактивов и подписания важных транзакций. Правда, все свои претензии блогер адресовал только Ledger. ZachXBT предъявил аппаратному кошельку Ledger в качестве претензии частые обновления, которые, как утверждает блокчейн-детектив, меняют интерфейс и иногда нарушают базовые функции устройства.    «Все аппаратные кошельки —

      in Новости криптовалют

    • Власти США перевели конфискованную криптовалюту на биржу Coinbase

      Власти США за один день, 13 июля, перевели на платформу крупнейшей американской криптобиржи Coinbase Prime биткоины и эфиры общей стоимостью $300 млн. Транзакции отследила платформа аналитики Arkham Intelligence. На торговую площадку были переведены 3940 биткоинов стоимостью $243,95 млн и 30 014 ETH на сумму около $53,09 млн. Реакция рынка на эти действия США оказалась относительно сдержанной. За сутки биткоин упал всего на 0,32% и сейчас торгуется на уровне $62 530. Эфир за последние сутки

      in Новости криптовалют

    • Биржа KuCoin угрожает иском жертве кражи — ZachXBT

      Криптовалютная биржа KuCoin пригрозила подачей судебного иска ставшему жертвой хакерской атаки клиенту, сообщил анонимный блокчейн-исследователь ZachXBT. В уведомлении криптобиржа предупредила, что попытки клиента требовать с KuCoin  украденные средства и публикации об этом в соцсетях будут расцениваться как «ложные, вводящие в заблуждение, порочащие, оскорбительные, угрожающие или иным образом противоправные заявления».    «Они могут стать основанием для предъявления нами юридическ

      in Новости криптовалют

    • Клиенты криптобиржи AscendEX потеряли возможность выводить средства — ZachXBT

      Централизованная криптобиржа AscendEX, бывшая Bitmax, столкнулась с нехваткой ликвидности, сообщил анонимный блокчейн-исследователь ZachXBT. Пользователи массово сообщают о задержках вывода средств на срок от нескольких дней до недель, а в ряде случаев запросы на вывод вовсе не обрабатываются, утверждает блогер. Анализ горячих кошельков биржи, доступных Arkham и TRM, показывает, что в резервах AscendEX отсутствуют токены с высокой капитализацией — ETH, USDT, SOL и другие активы, выяснил ана

      in Новости криптовалют

    • ZachXBT заподозрил владельца заблокированных биткоинов в связях с мошенниками

      Анонимный блокчейн-сыщик ZachXBT заявил, что владелец заблокированных в сервисе Changelly 5,73 биткоинов может быть связан с мошенниками из Индии. К такому выводу исследователь пришел после переписки с пользователем, обратившемуся к нему с жалобой на заморозку криптовалюты. По словам ZachXBT, изучение истории транзакций вызвало вопросы о происхождении биткоинов. Средства могут быть связаны с серией операций мошенников, предположил аноним:   «Поступления средств ведут к незаконным ист

      in Новости криптовалют

×
×
  • Create New...