Категории: Новости

Северокорейские хакеры создали 3 оболочки для мошенничества с криптовалютой разработчиками

Подгруппа хакерской организации, связанной с Северной Кореей Lazarus, создала три компании Shell, две в США, чтобы доставить вредоносное ПО для ничего не подозревающих пользователей.

Три фирм -консалтинговых консалтинга криптовалюты – Blocknovas, Angeloper Agency и Softglide – используются инфекционным интервью с северокорейской хакерской группой, чтобы распределить вредоносные программы с помощью поддельных собеседований, сообщили аналитики Silent Push угрозы в отчете 24 апреля.

Аналитик Silent Push Push Senior Analyst Zach Edwards заявил в заявлении 24 апреля X, что две компании Shell зарегистрированы как законные предприятия в Соединенных Штатах.

«Эти веб -сайты и огромная сеть учетных записей по найму/набора сайтов используются для того, чтобы заставить людей подать заявление на работу на работу», – сказал он.

«Во время процесса подачи заявления на работу отображается сообщение об ошибке, когда кто -то пытается записать введенное видео. Решение – это легкий трюк, который нажмите« Скопировать и вставить », которая приводит к вредоносному ПО, если ничего не подозревающий разработчик завершает процесс».

Во время собеседования на подводном задании отображается сообщение об ошибке, которое требует, чтобы пользователь нажимал, копировал и вставлял, чтобы исправить его, что приводит к инфекции вредоносных программ. Источник: Зак Эдвардс

Три штамма вредоносных программ – Beavertail, Invisibleferret и Otter Cookie – используются в соответствии с Silent Push.

Beavertail – это вредоносное ПО, главным образом, предназначено для кражи информации и загрузки дополнительных этапов вредоносного ПО. Ottercookie и InvisibleFerret в основном нацелены на конфиденциальную информацию, включая ключи кошелька криптовалюты и данные буфера обмена.

Аналитики Silent Push заявили в отчете, что хакеры используют веб -сайты GitHub, Listing’s и Freelancer для поиска жертв.

ИИ использовался для создания фальшивых сотрудников

Уловка также вовлекает хакеров, использующих изображения, сгенерированные AI, для создания профилей сотрудников для трех передних криптовалютных компаний и кражи изображений реальных людей.

«Существует множество фальшивых сотрудников и украденных изображений от реальных людей, используемых в этой сети. Мы задокументировали некоторые из очевидных подделок и украденных изображений, но очень важно ценить, что усилия по подражанию этой кампании различны», – сказал Эдвардс.

«В одном из примеров актеры угрозы сделали реальную фотографию от реального человека, а затем, похоже, запустили ее через инструмент модификатора изображения ИИ, чтобы создать тонко другую версию того же изображения».

Связанный: Поддельное увеличение вредоносных программ ворует криптовалюту, в то время как она «застряла», пользователь предупреждает

Эта вредоносная кампания продолжается с 2024 года. Эдвардс говорит, что есть известные общественные жертвы.

Silent Push определил двух разработчиков, на которые была нацелена кампания;Один из них, как сообщается, скомпрометировал кошелек Metamask.

ФБР с тех пор закрыло хотя бы одну из компаний.

«Федеральное бюро расследований (ФБР) приобрело домен Blocknovas, но Softglide все еще живет, наряду с некоторыми из других их инфраструктуры», – сказал Эдвардс.

По меньшей мере три основатели криптовалюты сообщили в марте, что они сорвали попытку предполагаемых северокорейских хакеров украсть конфиденциальные данные с помощью поддельных звонков зум.

Такие группы, как The Lazarus Group, являются основными подозреваемыми в некоторых из крупнейших кибер -краев в Web3, включая взлом Bybit 1,4 млрд. Долл. США и взлом Ronin Network 600 миллионов долларов.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Tether Gold входит в Таиланд с листингом на Maxbit Exchange

Tether, эмитент крупнейшего в мире Stablecoin, USDT, развертывает свой токен золота в Таиланде с листингом…

4 часа ago

GDC, записанный на NASDAQ

GD Culture Group (GDC), холдинговая компания, зарегистрированная NASDAQ, ориентированная на прямые трансляции, электронную коммерцию и…

4 часа ago

Ethereum Stakers входит в зону прибыли, так как цена поднимается выше 2400 долларов США.

Ethereum следит за более широким митингом на рынке криптовалют с обновленным импульсом, регистрируя 38,2% увеличения…

4 часа ago

Помимо кода: видение кардано для ИИ в децентрализованном мире

В агентском возрасте ИИ вопрос о доверии и прозрачности более распространен, чем когда -либо. Но…

4 часа ago

Губернатор Аризоны убивает два счета за криптовалюту, растеряет биткоин -банкоматы

Губернатор Аризоны Кэти Хоббс наложила вето на два ключевых законопроекта, связанных с криптовалютой, которые были…

5 часов ago

Цена Ethereum увеличивает 50%: ведущий эксперт объявляет это лучшей криптовалютой для покупки сейчас

Цена Ethereum впервые с марта этого года преодолела отметку в размере 2400 долларов США, что…

5 часов ago