Hazine Yaptırımları İranlı Hackerlar ve Bitcoin Adresleri

Bir başına güncelleştirme ABD Hazine Bakanlığı'ndan birkaç İran vatandaşı ve Bitcoin adreslerine yaptırım uygulandı. Resmi bir açıklama, Ahmad Khatibi Aghada, Amir Hossein Nikaeen ve kontrolleri altındaki en az yedi adresten bahsediyor.

Bir de iddianame ABD New Jersey Bölge Mahkemesi'ne başvuruda bulunan bu kişiler ve Ahmadi Mansour, bilgisayarlarla bağlantılı olarak dolandırıcılık ve ilgili faaliyetlerde bulunmak, korunan bir bilgisayara kasıtlı olarak zarar vermek ve Bitcoin'de parasal tazminat talep etmek için komplo kurmakla suçlandılar.

BitcoinBTCBTCUSDT
BTC'nin fiyatı 4 saatlik grafikte yatay hareket ediyor. Kaynak: BTCUSDT İşlem Görünümü

Belge, ABD Adalet Bakanlığı (DoJ) tarafından bugün yayınlandı ve bu bilgisayar korsanlarının Ekim 2020'den itibaren yasadışı siber faaliyetlerde bulundukları iddia ediliyor. İran'dan saldıran Nikaeen ve ortak komplocularının ABD, Birleşik Krallık, İsrail, Rusya ve diğer ülkelerdeki bilgisayarları ele geçirdiği iddia ediliyor.

Bilgisayar korsanlarının, istismarlarını gerçekleştirmek için "yaygın olarak kullanılan ağ cihazlarında ve yazılım uygulamalarında bilinen güvenlik açıklarını" kullandıkları iddia edildi. Ayrıca, kontrolü teslim etmeden önce kurbanlarının bilgisayarlarını şifrelemek ve Bitcoin ile ödeme talep etmek için Microsoft'un BitLocker'ını kullandılar.

Microsoft'ta rapor Eylül ayı başlarında yayınlanan büyük teknoloji şirketi, bu saldırıları kabul etti ve büyük bir kısmını “Nemesis Kitten” olarak bilinen bir hacker grubu ve DEV-0270 veya “PHOSPHORUS” adlı İran bölümü ile ilişkilendirdi. Rapor, bu “yaygın” saldırıların İran hükümeti tarafından desteklendiğini iddia ediyor.

İddianame, şüpheliler ile “FOSFOR” arasında herhangi bir bağlantıdan söz etmiyor, ancak benzer bir şema altında faaliyet gösteriyor gibi görünüyorlar. Hacker grubu, kurbandan bilgisayarı serbest bırakmak için 8,000 dolara kadar bir ödeme istedi, eğer kurban reddederse çalınan verileri internette satarlar.

BitLocker'ın kötü amaçlı komutlar aracılığıyla kullanılması, Microsoft'a göre kurbanın bilgisayarını kullanılamaz hale getiriyor:

DEV-0270'in, ana bilgisayarların çalışamaz hale gelmesine neden olan BitLocker şifrelemesini etkinleştirmek için setup.bat komutlarını kullandığı görüldü.

Hazine Yaptırımları Bitcoin Adresleri, Etkileri Nelerdir?

İddianame, İranlı bilgisayar korsanlarının küçük işletmeleri, devlet kurumlarını, kar amacı gütmeyen programları, eğitim ve dini kurumları ve hastane ve ulaşım hizmetleri gibi çok sayıda kritik altyapı sektörünü etkileyebildiğini iddia ediyor.

Bilgisayar korsanları, kurbanları cezbetmek için genellikle meşru teknoloji şirketlerinin adlandırma biçimine sahip web siteleri kurar. Bilgisayarlara erişim sağladıktan sonra, bilgisayar korsanları aşağıda görüldüğü gibi bir e-posta adresi sağlayarak Bitcoin ve diğer kripto para birimlerinde ödeme talep etti.

BitcoinBTCBTCUSDT 1
İddianamede bilgisayar korsanlarından kurbanlarına mesaj sunuldu. Kaynak: ABD DOJ

ABD'deki yetkililer, bilgisayar korsanlarını Bitcoin adresleri aracılığıyla bağlayabildi. Kötü aktörler, kurbanlarından ödeme talep ederken aynı adresleri kullandılar.

Geçmişte, kolluk kuvvetleri, BTC işlemleri aracılığıyla çalınan fonları ve suçluları takip edebiliyordu. BTC ağının şeffaf doğası göz önüne alındığında, bazı yetkililer Bitcoin'in suç faaliyetlerini caydırmak için bir araç olabileceğine inanıyor.

ABD New Jersey Avukatı Philip Sallinger şuraya davada şunlar:

Onları bu iddianamede suçlayarak, alenen isimlerini vererek, isimsizliklerini ortadan kaldırıyoruz. Artık gölgelerden anonim olarak çalışamazlar. Aranan suçlular olarak onları mercek altına aldık.

ABD Hazine yaptırımları, kripto alanında tartışma konusu oldu. Birkaç hafta önce kurum, birçok uzmanın “çizgiyi aşmayı” düşündüğü bir eylemle Ethereum tabanlı merkezi olmayan borsa Tornado Cash'i onayladı.

Bu, kurumun tarafsız bir teknolojiyi ilk kez onaylamasıydı. Şimdi, Hazine, insanlara fonlarını borsadan “güvenli bir şekilde” çıkarmaları için talimatlar yayınladı ve bazı kişilerin Tornado Cash ile ilişkili adreslerle etkileşimden etkilendiğini kabul etti. Bugün onaylanan Bitcoin adresleriyle etkileşime giren kişilere ne olacak?

Kaynak: https://bitcoinist.com/treasury-sanctions-iranian-and-bitcoin-addresses/