گزارش جدید: شبکههای جرایم سایبری روسیه ۳۵ میلیون دلار از حسابهای LastPass را پولشویی کردهاند
به گزارش مالی3، به گزارش TRM Labs، شبکههای جرایم سایبری مستقر در روسیه به احتمال زیاد مسئول پولشویی بیش از ۳۵ میلیون دلار از ارزهای دیجیتال دزدیده شده از کاربران سرویس مدیریت رمز عبور LastPass هستند. این حملات که بهطور ویژه به یک گروه نرمافزاری در روسیه نسبت داده شده است، باعث شد که وجوه از طریق فعالیتهای مالی غیرقانونی منتقل شده و به پلتفرمهایی در روسیه هدایت شوند. این تحلیلها نشان میدهند که گروهی با ارتباطات احتمالی با سرویس امنیتی ملی روسیه (FSB) در این حملات دست داشتهاند.
پلتفرمهای رمزنگاری روسیه به شستشوی ۳۵ میلیون دلار از وجوه سرقتی LastPass کمک کردند
طبق تحقیقات TRM Labs، مهاجمان از پروتکلهای حریم خصوصی برای پنهان کردن مسیر پول استفاده کردهاند، اما در نهایت این وجوه به پلتفرمهایی در روسیه هدایت شدند. یکی از این پلتفرمها Cryptex بود که توسط OFAC تحریم شده است. با استفاده از خدمات ترکیبی مانند Wasabi Wallet و CoinJoin، مهاجمان تلاش کردند تا تراکنشهای خود را غیرقابل ردیابی کنند. اما تحلیلهای دقیق نشان داد که این ابزارها در نهایت نتواستهاند هویت واقعی هکرها را پنهان کنند.
تحقیقات TRM Labs: روسیه مرکز اصلی شستشوی رمز ارزهای دزدیده شده از LastPass است
TRM Labs اعلام کرده است که با استفاده از روش “امضای ثابت روی زنجیره”، توانستهاند یک الگوی شناسایی را کشف کنند که چندین سرقت را به یک گروه مشخص و هماهنگ مرتبط میکند. این گروه از رمپهای خاصی که قبلاً توسط تهدیدات روسی استفاده میشدند، برای دزدیدن وجوه و انتقال آنها به صرافیهای روسی استفاده کرده است. این گروه همچنین از تکنیکهای پیشرفته برای مخفی کردن ردپاهای دیجیتال استفاده کردند.
راهکارهای جدید TRM Labs برای پیگیری شستشوی ارز دیجیتال و شناسایی هکرهای روسی
با استفاده از تجزیه و تحلیل دقیق و پیگیری تراکنشها، محققان TRM موفق شدند ردپای دیجیتالی مشخصی را کشف کنند که به شناسایی هکرهای روسی کمک کرد. این کشف به محققان این امکان را داد تا حرکت ارزهای دیجیتال را از طریق پروتکلهای حریم خصوصی پیگیری کنند و در نهایت مشخص شد که این وجوه به صرافیهای مستقر در روسیه منتقل شده است. گزارشها همچنین نشان میدهند که پلتفرمهای رمزنگاری روسیه نقش عمدهای در تسهیل جرایم سایبری جهانی دارند.

نظرات کاربران