“Hoje, em uma ação coordenada com o Departamento de Justiça dos EUA e o Departamento de Segurança Interna dos EUA, o Escritório de Controle de Ativos Estrangeiros do Departamento do Tesouro dos EUA (OFAC) sancionou dois cidadãos russos por seu envolvimento em uma campanha sofisticada de phishing em 2017 e 2018 que tinha como alvo clientes de dois provedores de serviços de ativos virtuais sediados nos EUA e um no exterior ”, diz o comunicado à imprensa .
De acordo com o Departamento do Tesouro dos EUA, Danil Potekhin e Dmitrii Karasavidi fraudaram cidadãos e empresas americanas em “pelo menos US $ 16,8 milhões”.
Então como eles fizeram? A acusação detalha as táticas da dupla revelando que Potekhin falsificou os sites das bolsas, enganando clientes desavisados para que os acessassem e inserissem suas informações de login. Isso permitiu que Potekhin e seus cúmplices roubassem as credenciais de login dos clientes e ganhassem acesso às suas carteiras de criptomoedas, transferissem seus fundos para carteiras controladas por eles e, em seguida, lavassem a moeda digital “transferindo-os de maneira sofisticada e em camadas por meio de várias contas e múltiplos virtuais blockchains de moeda. ”
Eles não param por aí. De acordo com a acusação, “Os invasores então empregaram uma variedade de métodos para exfiltrar sua moeda virtual ilícita: usando contas de câmbio criadas com identidades fictícias ou roubadas; contornar os controles internos das bolsas; troca em diferentes tipos de moeda virtual; movimentação de moeda virtual por meio de vários endereços intermediários; e um esquema de manipulação de mercado em que moeda virtual barata era comprada em uma taxa rápida para aumentar a demanda e o preço, e então vendida rapidamente por um preço mais alto para obter lucro rápido. ”
Os investigadores eventualmente rastrearam a criptomoeda roubada na conta de Karasavidi, “e milhões de dólares em moeda virtual e dólares americanos foram apreendidos em uma ação de confisco pelo Serviço Secreto dos Estados Unidos”, de acordo com o anúncio.
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…