- Головна
- /
- Безпека
- /
- Північнокорейські хакери атакують криптофірми через нову кампанію «Схований ризик»
Північнокорейські хакери атакують криптофірми через нову кампанію «Схований ризик»
20
Північнокорейські хакери націлилися на криптофірми в кампанії «Схований ризик»
Північнокорейські хакери, що працюють за підтримки держави, розширили свої можливості, запустивши нову кампанію під назвою «Схований ризик», яка намагається проникнути до криптофірм через шкідливе програмне забезпечення, замасковане під законні документи.
У звіті, опублікованому в четвер, дослідницька компанія SentinelLabs пов`язала останню кампанію з відомим загрозливим актором BlueNoroff, підгрупою infamous групи Lazarus, відомою тим, що викрадала мільйони доларів для фінансування ядерних та озброєних програм Північної Кореї.
Серія атак є свідомою спробою вилучити кошти з швидко зростаючої криптоіндустрії, яка становить 2,6 трильйона доларів, використовуючи переваги її децентралізованого та часто недостатньо регульованого середовища.
НещодавноФБР випустило попередження про те, що північнокорейські кіберзлодії все більше націлюються на працівників компаній DeFi та ETF через спеціалізовані кампанії соціального інжинірингу.
Остання кампанія хакерів здається продовженням цих зусиль, зосереджуючись на зламі криптобірж та фінансових платформ.
Замість своєї звичної стратегії, що включає жертв соціальних мереж, хакери покладаються на фішингові електронні листи, які виглядають як сповіщення про новини криптовалют, які почали з`являтися в липні, згідно з відповідним звітом.
Грумінг у соціальних мережах зазвичай відноситься до складної стратегії, де кіберзлочинці встановлюють довіру з жертвами протягом тривалого часу, взаємодіючи з ними на платформах, таких як LinkedIn або Twitter.
Електронні листи, що маскуються під оновлення цін наBitcoin (BTC) або останні тенденції вдецентралізованих фінансах (DeFi), маніпулюють жертвами та спонукають їх натискати на посилання, що, здавалося б, ведуть до законних PDF-документів.
Але, замість того, щоб відкрити безпечний файл, нічого не підозрюючі користувачі ненавмисно завантажують на свої комп`ютери шкідливу програму.
Згідно з звітом, нове шкідливе програмне забезпечення викликає більше занепокоєння, оскільки воно хитро обходить вбудовані захисти безпеки Apple. Хакери отримують свої програми з легітимнимиApple Developer IDs, що дозволяє їм уникнути системиGatekeeper macOS.
Після встановлення шкідливе програмне забезпечення використовує приховані системні файли, щоб залишитися невиявленим, навіть після перезавантаження комп`ютера, і воно зв`язується з віддаленими серверами, контрольованими злочинцями.
Звіт SentinelLabs радить користувачам macOS, особливо в організаціях, посилити свої заходи безпеки та підвищити обізнаність про можливі ризики.
Редаговано Себастьяном Сінклером
Закриття PopeyeTools: влада США завдала удару по ринку кіберзлочинності та арештувала злочинців
DOJ закрив ринок PopeyeTools, де торгували вкраденими картками. Арештовано домени та відновлено $283,000 у криптоактивах. Троє осіб обвинувачуються у шахрайстві. ⚖️💻💰🚫🔒
Загроза отруєння коду штучного інтелекту: ChatGPT рекомендує шахрайський API, внаслідок якого користувач втрачає 2500 доларів у криптовалютах.
ChatGPT потрапив під загрозу отруєння коду ШІ після шахрайських рекомендацій API, що призвело до крадіжки 2500 доларів у крипто-трейдера. 🚨💸 Зростають ризики для користувачів. ⚠️
Upbit повертає 6 мільйонів доларів жертвам телефону шахрайства, демонструючи прихильність до захисту активів користувачів
Upbit повернула 8,5 млрд вон (6,07 млн $) 380 жертвам шахрайства, блокуючи шахрайські транзакції. Це свідчить про серйозність захисту користувачів у світі крипто. 🔒💰🚫
Уразливість Apple загрожує користувачам: можливий витік криптовалют через шкідливий JavaScript
Apple підтвердила вразливість, яка може загрожувати користувачам Mac та iPhone, дозволяючи зловмисникам отримати доступ до чутливих даних. Рекомендується терміново оновити пристрої! 🔒💻🚀