- Головна
- /
- Безпека
- /
- Північнокорейські хакери атакують криптофірми через нову кампанію «Схований ризик»

Північнокорейські хакери атакують криптофірми через нову кампанію «Схований ризик»
41
Північнокорейські хакери націлилися на криптофірми в кампанії «Схований ризик»
Північнокорейські хакери, що працюють за підтримки держави, розширили свої можливості, запустивши нову кампанію під назвою «Схований ризик», яка намагається проникнути до криптофірм через шкідливе програмне забезпечення, замасковане під законні документи.
У звіті, опублікованому в четвер, дослідницька компанія SentinelLabs пов`язала останню кампанію з відомим загрозливим актором BlueNoroff, підгрупою infamous групи Lazarus, відомою тим, що викрадала мільйони доларів для фінансування ядерних та озброєних програм Північної Кореї.
Серія атак є свідомою спробою вилучити кошти з швидко зростаючої криптоіндустрії, яка становить 2,6 трильйона доларів, використовуючи переваги її децентралізованого та часто недостатньо регульованого середовища.
НещодавноФБР випустило попередження про те, що північнокорейські кіберзлодії все більше націлюються на працівників компаній DeFi та ETF через спеціалізовані кампанії соціального інжинірингу.
Остання кампанія хакерів здається продовженням цих зусиль, зосереджуючись на зламі криптобірж та фінансових платформ.
Замість своєї звичної стратегії, що включає жертв соціальних мереж, хакери покладаються на фішингові електронні листи, які виглядають як сповіщення про новини криптовалют, які почали з`являтися в липні, згідно з відповідним звітом.
Грумінг у соціальних мережах зазвичай відноситься до складної стратегії, де кіберзлочинці встановлюють довіру з жертвами протягом тривалого часу, взаємодіючи з ними на платформах, таких як LinkedIn або Twitter.
Електронні листи, що маскуються під оновлення цін наBitcoin (BTC) або останні тенденції вдецентралізованих фінансах (DeFi), маніпулюють жертвами та спонукають їх натискати на посилання, що, здавалося б, ведуть до законних PDF-документів.
Але, замість того, щоб відкрити безпечний файл, нічого не підозрюючі користувачі ненавмисно завантажують на свої комп`ютери шкідливу програму.
Згідно з звітом, нове шкідливе програмне забезпечення викликає більше занепокоєння, оскільки воно хитро обходить вбудовані захисти безпеки Apple. Хакери отримують свої програми з легітимнимиApple Developer IDs, що дозволяє їм уникнути системиGatekeeper macOS.
Після встановлення шкідливе програмне забезпечення використовує приховані системні файли, щоб залишитися невиявленим, навіть після перезавантаження комп`ютера, і воно зв`язується з віддаленими серверами, контрольованими злочинцями.
Звіт SentinelLabs радить користувачам macOS, особливо в організаціях, посилити свої заходи безпеки та підвищити обізнаність про можливі ризики.
Редаговано Себастьяном Сінклером

Південнокореєць отримав три роки за шахрайство з криптовалютами на 2,04 мільйона доларів США
Південнокорейця засудили на 3 роки за шахрайство з криптовалютами на $2,04 млн. Він обманював інвесторів, обіцяючи високі доходи, але використовував методи типу Понці. 💰🚫

Крипто злочинність у Шотландії зросла на 2000% з 2019 року: нові виклики для поліції
Злочини з криптовалютою в Шотландії зросли на 2000% з 2019 року, що викликано адаптацією організованих злочинних груп. Поліція впроваджує нові інструменти для боротьби з цим явищем. 💰🚔📈

Шпигунство в криптовалюті: чоловік з Ірландії зізнався в угоді з Deel на фоні суперечки з Rippling.
Ірландський чоловік зізнався у шпигунстві для Deel, отримуючи плату в криптовалюті. Позов Rippling звинувачує Deel у крадіжці секретів. Цікава історія натхнена Джеймсом Бондом! 🕵️♂️💰🔍✨

Приватні пулі Ethereum від 0xbow набирають популярність: 238 депозитів за три дні
Приватні пулі Ethereum від 0xbow швидко здобули популярність, обробивши 238 депозитів на 67,49 ETH. Вони забезпечують анонімність транзакцій, цікаво поєднуючи захист і відповідність закону. 🚀🔒💰