Kuzey Koreli Lazarus Grubu, 2020’den beri 200 milyon doların üzerinde hacklenmiş kripto para akladı

Kripto ve siber güvenlik alanında geniş deneyime sahip bir araştırmacı olarak Lazarus Grubunun faaliyetlerini hem ilgi çekici hem de endişe verici buluyorum. Grubun 2020 ile 2023 yılları arasında 200 milyon doların üzerinde çalıntı kripto parayı aklama yeteneği, onların gelişmişlik ve kararlılığının bir kanıtıdır.


Bir kripto yatırımcısı olarak bazı endişe verici haberler duydum. Kuzey Kore hükümeti tarafından desteklendiğine inanılan kötü şöhretli Lazarus Grubunun, 2020 ile 2023 yılları arasında çalınan 200 milyon doların üzerinde kripto paranın aklanmasından sorumlu olduğu bildiriliyor.

İsimsiz zincir araştırmacısı ZachXBT’nin yakın tarihli bir blog gönderisinde ortaya çıktığı gibi, kötü şöhretli bir bilgisayar korsanları çetesinin, en az 25 başarılı soygundan elde edilen 200 milyon dolardan fazla yasadışı kripto kazancını aklamaktan sorumlu olduğu bildiriliyor.

Bir analist olarak ben, Lazarus Group’un 2009’daki kuruluşundan bu yana en üretken kripto korsanlık organizasyonlarından biri olarak ün kazandığını söyleyebilirim. Onların istismarları, 2017 ile 2023 yılları arasında şaşırtıcı bir şekilde 3 milyar dolarlık kripto para birimi varlığının çalınmasıyla sonuçlandı.

ZachXBT’nin analizine göre, Kuzey Koreli bilgisayar korsanlarının çalınan dijital para birimini takas etmek için kripto karıştırma hizmetleri ve merkezi olmayan P2P pazarlarını kullandığı bildirildi.

“Noones ve Paxful’da (P2P pazaryerleri) hack’lerden para alan ve kriptoyu itibari paraya dönüştürmek için kullanılan hesaplar belirlendi.”

ZachXBT’nin bulgularına göre, bir bilgisayar korsanı çetesinin Paxul ve Noones eşler arası pazar yerleri aracılığıyla 44 milyon dolardan fazla çalıntı kripto para birimini akladığına inanılıyor. “EasyGoatfish351” ve “FairJunco470” olmak üzere iki özel kullanıcı adının bu kara para aklama planına dahil olduğu belirlendi. Bu kullanıcı adları, çalınan fonlarla tutarlı mevduat ve işlem hacimlerine sahip işlemleri gösterir.

Kuzey Koreli Lazarus Grubu, 2020'den beri 200 milyon doların üzerinde hacklenmiş kripto para akladı

Soruşturmanın bulgularına göre, çalınan fonlar Tether (USDT) stabilcoinlerine dönüştürüldü ve bunlar daha sonra nakde çevrilerek sistemden çıkarıldı. Kuruluşun, kripto para birimlerini fiat para birimlerine dönüştürmek için Çin merkezli OTC bayilerinden yararlanma geçmişi var.

Kasım 2023’te yaklaşık 374.000 dolarlık çalıntı fon Tether tarafından bloke edildi. Ayrıca, ZachXBT tarafından bildirildiği üzere her dört stablecoin ihraççısından üçü, Lazarus grubunun adres koleksiyonuyla bağlantılı fazladan 3,4 milyon dolara erişimi engelledi.

Lazarus Group 2023’te hacklenen kripto paraların %17’sini çaldı

Bir kripto yatırımcısı olarak bunu şu şekilde yeniden ifade edebilirim: Bir rapora göre, 2023 yılında, hackler ve açıklardan yararlanmalar nedeniyle kaybedilen toplam 1,8 milyar dolar değerindeki kripto para biriminin yaklaşık %17’si veya 309 milyon doları Lazarus Grubuna bağlanabilir. Immunefi’nin 28 Aralık’ta yayınladığı rapor.

Nisan ayında, kötü şöhretli bir Kuzey Koreli bilgisayar korsanlığı grubunun dijital varlıkları çalmak için yeni bir taktik geliştirdiğini öğrendim. Geleneksel yöntemlere güvenmek yerine LinkedIn’i avlanma alanı olarak kullanmaya başladılar. Blockchain güvenlik analitiği firması SlowMist tarafından tanımlanan bu grup, şüphelenmeyen kurbanların ağlarına sızmak ve sonuçta kripto varlıklarını ele geçirmek için hedefli kötü amaçlı yazılım saldırıları kullandı.

Siber suç örgütü Lazarus Group, 2022 Ronin Bridge soygunu gibi en önemli kripto endüstrisi hırsızlıklarından bazılarında rol oynamış ve onlara tahminen 625 milyon dolarlık çalıntı dijital para kazandırmıştı.

2024-04-29 18:17