
Los hackers norcoreanos pueden estar lavando criptomonedas a través de servicios de minería en la nube, según un informe publicado hoy.
La firma de ciberseguridad Mandiant, propiedad de Google, dijo el martes que un grupo de piratería conocido como APT43 «roba y lava suficiente criptomoneda para comprar infraestructura operativa de una manera alineada con la ideología del estado juche de Corea del Norte».
Juche es la ideología estatal de Corea del Norte y la ideología oficial del Partido de los Trabajadores de Corea, atribuida al fundador Kim Il-sung.
Mandiant agregó que APT43, también conocido como Kimuski, probablemente hace uso de servicios de alquiler de hash y minería en la nube para lavar la criptomoneda robada «limpia».
Los servicios de minería en la nube permiten a los usuarios alquilar un sistema informático propiedad de otra persona y usar el poder de hash de esa computadora para extraer criptomonedas. Esto evita que los mineros tengan que comprar y establecer sus propias plataformas mineras locales.
A pesar de que APT43 se beneficia de la infraestructura criptográfica, «APT43 se ha dirigido a la criptomoneda y los servicios relacionados con la criptomoneda», dijo el informe, y agregó que utiliza las ganancias para financiar sus operaciones.
Mandiant dijo que ha estado observando APT43 desde 2018. Es un grupo «moderadamente sofisticado» de hackers que trabajan para apoyar al régimen de Corea del Norte mediante la «recopilación de inteligencia estratégica».
Los hackers norcoreanos han estado operando durante mucho tiempo en la criptoesfera: pirateando protocolos, robando activos digitales o usando aplicaciones especiales para ocultar rastros criminales. Han robado al menos $1.2 mil millones en los últimos cinco años, algunos de ellos fingiendo ser firmas de capital de riesgo e inversores que respaldan nuevas empresas de criptomonedas.
En una medida ampliamente publicitada el año pasado, el Departamento del Tesoro de Estados Unidos sancionó la aplicación «mezcladora de monedas» Tornado Cash porque los piratas informáticos norcoreanos la estaban usando para lavar fondos.
Lazarus Group, patrocinado por el estado, utilizó Tornado Cash para lavar más de $96 millones después de piratear el protocolo blockchain Harmony Bridge, dijeron analistas de blockchain.
Pagina Original:
North Korean Hackers Use Cloud Mining Services to Launder Dirty Crypto
