گزارش جدید: شبکه‌های جرایم سایبری روسیه ۳۵ میلیون دلار از حساب‌های LastPass را پولشویی کرده‌اند

گزارش جدید: شبکه‌های جرایم سایبری روسیه ۳۵ میلیون دلار از حساب‌های LastPass را پولشویی کرده‌اند
0

گزارش جدید: شبکه‌های جرایم سایبری روسیه ۳۵ میلیون دلار از حساب‌های LastPass را پولشویی کرده‌اند

به گزارش مالی3، به گزارش TRM Labs، شبکه‌های جرایم سایبری مستقر در روسیه به احتمال زیاد مسئول پولشویی بیش از ۳۵ میلیون دلار از ارزهای دیجیتال دزدیده شده از کاربران سرویس مدیریت رمز عبور LastPass هستند. این حملات که به‌طور ویژه به یک گروه نرم‌افزاری در روسیه نسبت داده شده است، باعث شد که وجوه از طریق فعالیت‌های مالی غیرقانونی منتقل شده و به پلتفرم‌هایی در روسیه هدایت شوند. این تحلیل‌ها نشان می‌دهند که گروهی با ارتباطات احتمالی با سرویس امنیتی ملی روسیه (FSB) در این حملات دست داشته‌اند.

پلتفرم‌های رمزنگاری روسیه به شستشوی ۳۵ میلیون دلار از وجوه سرقتی LastPass کمک کردند

طبق تحقیقات TRM Labs، مهاجمان از پروتکل‌های حریم خصوصی برای پنهان کردن مسیر پول استفاده کرده‌اند، اما در نهایت این وجوه به پلتفرم‌هایی در روسیه هدایت شدند. یکی از این پلتفرم‌ها Cryptex بود که توسط OFAC تحریم شده است. با استفاده از خدمات ترکیبی مانند Wasabi Wallet و CoinJoin، مهاجمان تلاش کردند تا تراکنش‌های خود را غیرقابل ردیابی کنند. اما تحلیل‌های دقیق نشان داد که این ابزارها در نهایت نتواسته‌اند هویت واقعی هکرها را پنهان کنند.

تحقیقات TRM Labs: روسیه مرکز اصلی شستشوی رمز ارزهای دزدیده شده از LastPass است

TRM Labs اعلام کرده است که با استفاده از روش “امضای ثابت روی زنجیره”، توانسته‌اند یک الگوی شناسایی را کشف کنند که چندین سرقت را به یک گروه مشخص و هماهنگ مرتبط می‌کند. این گروه از رمپ‌های خاصی که قبلاً توسط تهدیدات روسی استفاده می‌شدند، برای دزدیدن وجوه و انتقال آنها به صرافی‌های روسی استفاده کرده است. این گروه همچنین از تکنیک‌های پیشرفته برای مخفی کردن ردپاهای دیجیتال استفاده کردند.

راهکارهای جدید TRM Labs برای پیگیری شستشوی ارز دیجیتال و شناسایی هکرهای روسی

با استفاده از تجزیه و تحلیل دقیق و پیگیری تراکنش‌ها، محققان TRM موفق شدند ردپای دیجیتالی مشخصی را کشف کنند که به شناسایی هکرهای روسی کمک کرد. این کشف به محققان این امکان را داد تا حرکت ارزهای دیجیتال را از طریق پروتکل‌های حریم خصوصی پیگیری کنند و در نهایت مشخص شد که این وجوه به صرافی‌های مستقر در روسیه منتقل شده است. گزارش‌ها همچنین نشان می‌دهند که پلتفرم‌های رمزنگاری روسیه نقش عمده‌ای در تسهیل جرایم سایبری جهانی دارند.

اشتراک گذاری

Profile Picture
نوشته شده توسط:

ارمان محمدی

نظرات کاربران

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *