北朝鮮に関連するハッカーグループLazarusは、暗号通貨分野での違法活動を続けています。最近、この集団は400 ETH、約75万ドルに相当する金額をTornado Cashというミキシングサービスを通じて移動しました。この方法は資金の出所を隠すことができ、取引の追跡をより困難にします。
Summary
ラザルスが400 ETHをトルネードキャッシュでリサイクル
ブロックチェーンセキュリティ企業CertiKは、この動きを今日まさに検出し、報告しました。専門家によると、資金はLazarusグループの活動と直接的なつながりがあります。ネットワークBitcoin。
ラザルスは、暗号通貨業界で最も危険なハッキング組織の一つです。このグループは、Bybit取引プラットフォームへの攻撃の責任者であり、2月21日にデジタル資産で14億ドルが盗まれました。
これはグループに帰属される最初の攻撃ではありません。1月には、Lazarusが別の攻撃、Phemexのエクスチェンジに対する攻撃に関連していることが明らかになり、2900万ドルが盗まれました。2024年の初めから、北朝鮮のハッカーは資金を洗浄し続け、新しいツールを開発してcryptoプラットフォームを攻撃しています。
年々、Lazarusは暗号通貨の歴史における最大の攻撃のいくつかに責任があると考えられています。その中には、2022年にRoninネットワークへの6億ドルの攻撃が際立っています。ブロックチェーン分析会社Chainalysisのデータによれば、2024年には北朝鮮のハッカーが47のサイバー攻撃を通じて13億ドル以上の暗号通貨を盗んだとされています。この数字は2023年に発生した盗難の価値を倍増させています。
開発者を攻撃する新しいマルウェア
継続的な攻撃に加えて、Lazarusグループは暗号通貨の開発者とウォレットを標的とする新しいハッキングツールを広め始めました。
サイバーセキュリティの専門家であるSocket社は、開発環境に侵入し、資格情報を盗み、暗号通貨に関する重要な情報を奪うように設計された6つの新しい悪意のあるパッケージを特定しました。これらの悪意のあるソフトウェアは、侵害されたシステムにバックドアをインストールすることも可能にし、さらなる攻撃への道を開きます。
ハッカーはNode Package Manager (NPM)を標的にしました。これは、JavaScriptアプリケーションの開発に最も広く使用されているライブラリの1つです。マルウェアを拡散するために、Lazarusはtyposquattingとして知られる手法を使用します。これは、正当なライブラリの名前に非常に似た名前の悪意のあるパッケージを作成することを含みます。
特定されたマルウェアの一つである「BeaverTail」は、これらの偽造パッケージ内で発見されました。インストールされると、BeaverTailは暗号通貨のウォレットから資金を盗むことができ、特にSolanaとExodusのポートフォリオに注意を払っています。
また、Google Chrome、Brave、Firefoxのような最も使用されているウェブブラウザも攻撃の範囲内に入ります。さらに、マルウェアはmacOSシステムに作用し、開発者のログイン資格情報や機密データにアクセスするためにkeychainファイルを標的にします。
ラザルスに関連する技術
これらの新しい攻撃をLazarusグループに最終的に帰属させることは、サイバーセキュリティの専門家にとって依然として課題です。しかし、採用された方法論は、過去にこの集団が使用した技術と類似点を示しています。
Socketのアナリストは、これらのサイバー攻撃で使用された手法がLazarusグループの既知の戦略と一致していることを指摘しました。タイポスクワッティング、NPMパッケージへの攻撃、開発者のターゲティングの組み合わせは、グループの作戦方法の進化を示しています。
ラザルスは引き続き暗号エコシステムを不安定にしています
ラザルスグループは、暗号通貨セクターにとって最も危険な脅威の一つであることを再確認しています。その適応能力とますます洗練された技術の開発は、取引所、開発者、cryptoユーザーにとって重大なリスクを表しています。
北朝鮮のハッカーによって行われるサイバー攻撃は、経済的損失を大きく引き起こすだけでなく、デジタル通貨の全体的なエコシステムを危険にさらしています。Tornado Cashのようなマネーロンダリングツールの使用や高度なマルウェアの拡散により、Lazarusは世界のセキュリティ当局の監視を逃れ続けています。
サイバーセキュリティの専門家は、ソフトウェアパッケージの注意深い監視や高度なセキュリティツールの使用など、感染やデジタル盗難のリスクを減らすために効果的な保護対策を講じることを勧めています。