A kincstári szankciók az iráni hackerek és bitcoin-címek ellen

Per frissítés az Egyesült Államok Pénzügyminisztériumától több iráni állampolgárt és bitcoin-címüket szankcionálták. Egy hivatalos közlemény megemlíti Ahmad Khatibi Aghadát, Amir Hossein Nikaeent és legalább hét, az ellenőrzésük alatt álló címet.

Egy vádirat Az Egyesült Államok New Jersey-i Kerületi Bíróságához benyújtott személyeket és Ahmadi Mansourt számítógépekkel kapcsolatos csalás és kapcsolódó tevékenység összeesküvésével, védett számítógép szándékos megrongálásával és Bitcoinban történő pénzbeli kártérítés kérésével vádolták.

Bitcoin BTC BTCUSDT
A BTC ára oldalra mozog a 4 órás grafikonon. Forrás: BTCUSDT Tradingview

A dokumentumot ma tette közzé az Egyesült Államok Igazságügyi Minisztériuma (DoJ), amely azt állítja, hogy ezek a hackerek állítólag 2020 októbere óta folytattak illegális kibertevékenységet. Iránból támadva Nikaeen és összeesküvői állítólag számítógépeket vettek birtokba az Egyesült Államokban, az Egyesült Királyságban, Izraelben, Oroszországban és másokban.

A hackerek állítólag „az általánosan használt hálózati eszközök és szoftveralkalmazások ismert sebezhetőségeit” használták fel a kizsákmányoláshoz. Ezenkívül a Microsoft BitLocker-jét használták áldozataik számítógépének titkosításához, és Bitcoinban követelték a fizetést, mielőtt átadnák az irányítást.

Egy Microsoftban jelentést A szeptember elején publikált nagy technológiai vállalat elismerte ezeket a támadásokat, és nagy részét a „Nemesis Kitten” néven ismert hackercsoporttal, illetve annak iráni DEV-0270 vagy „PHOSPHORUS” nevű fejezetével hozta kapcsolatba. A jelentés azt állítja, hogy ezeket a „széles körben elterjedt” támadásokat az iráni kormány támogatja.

A vádirat nem tesz említést semmiféle összefüggésről a gyanúsítottak és a „PHOSPHORUS” között, de úgy tűnt, hogy hasonló rendszer szerint működnek. A hackercsoport 8,000 dollárig terjedő összeget kért az áldozattól a számítógép kiszabadításáért, ha az áldozat ezt megtagadja, az interneten értékesítik az ellopott adatokat.

A BitLocker rosszindulatú parancsokon keresztüli használata használhatatlanná teszi az áldozat számítógépét a Microsoft szerint:

A DEV-0270 a setup.bat parancsokkal engedélyezte a BitLocker titkosítást, ami a gazdagépek működésképtelenné válásához vezet.

Treasury szankciók Bitcoin címek, mi a következménye?

A vádirat azt állítja, hogy az iráni hackerek állítólag képesek voltak kisvállalkozásokra, kormányzati szervekre, non-profit programokra, oktatási és vallási intézményekre, valamint számos kritikus infrastrukturális szektorra, például kórházakra és közlekedési szolgáltatásokra hatni.

A hackerek gyakran hoznak létre webhelyeket a legális technológiai cégek elnevezési formátumával, hogy csalogatják az áldozatokat. Miután hozzáfértek a számítógépekhez, a hackerek Bitcoinban és más kriptovalutákban fizetést követeltek egy e-mail cím megadásával, amint az alább látható.

Bitcoin BTC BTCUSDT 1
A vádiratban bemutatott hackerek üzenete áldozataiknak. Forrás: US DOJ

Az amerikai hatóságok Bitcoin-címeiken keresztül tudták összekapcsolni a hackereket. A rossz színészek ugyanazokat a címeket használták, amikor fizetést követeltek áldozataiktól.

A múltban a bűnüldöző szervek BTC-tranzakcióik révén tudták felkutatni az ellopott pénzeszközöket és a bűnözőket. Tekintettel a BTC hálózat átlátható jellegére, egyes hatóságok úgy vélik, hogy a Bitcoin eszköz lehet a bűnözés visszaszorítására.

Philip Sallinger, New Jersey amerikai ügyvédje mondott az ügyben a következőket:

Azzal, hogy ebben a vádiratban megvádoljuk őket, nyilvánosan megnevezzük őket, megfosztjuk névtelenségüket. Nem működhetnek többé névtelenül az árnyékból. Reflektorfénybe helyeztük őket, mint keresett bűnözőket.

Az amerikai kincstári szankciók vita tárgyát képezték a kriptográfiai térben. Néhány héttel ezelőtt az intézmény szankcionálta az Ethereum-alapú decentralizált tőzsdei Tornado Cash-t egy olyan cselekményben, amelyet sok szakértő „egy határ átlépésének” tartott.

Ez volt az első alkalom, hogy az intézmény semleges technológiát engedélyezett. Most a Pénzügyminisztérium utasításokat adott ki az embereknek, hogy „biztonságosan” távolítsák el pénzüket a tőzsdéről, és elismerte, hogy néhány embert érintett a Tornado Cash-hez kapcsolódó címekkel való interakció. Mi lesz azokkal az egyénekkel, akik kapcsolatba lépnek a ma szankcionált Bitcoin-címekkel?

Forrás: https://bitcoinist.com/treasury-sanctions-iranian-and-bitcoin-addresses/