Категории: Новости

США предупреждают о возрождении хакерской банды BeagleBoyz в Северной Корее

Группа северокорейских хакеров участвует в масштабной кампании, нацеленной на финансовые учреждения США и криптовалютные биржи по всему миру, при этом власти США предупреждают о высоком уровне угрозы, которую они представляют для страны.

Согласно предупреждению Министерства внутренней безопасности США (DHS), агентства, в том числе ФБР, Киберкомандование США и Министерство финансов, предупреждают о возрождении хакерской группы BeagleBoyz, спонсируемой Северной Кореей.

Последние несколько лет хакеры не проявляли такой активности, как пресловутая Lazarus Group – еще одна хакерская группа режима отшельников.Тем не менее, они, как сообщается, несут ответственность за кражу 2 миллиардов долларов, по крайней мере, с 2015 года, в основном это связано с «прибыльными кражами криптовалюты», заявило DHS США.

Согласно последним данным, группа, похоже, реструктурировала свою команду в начале этого года и разработала новые «необратимые методы кражи» для целевых обменов криптовалютами.

Вредоносное ПО, которое планирует использовать BeagleBoyz, включает COPPERHEDGE – инструмент удаленного доступа, используемый сложными группами угроз для нацеливания на обмены криптовалютами.Инструмент может запускать команды на скомпрометированных системах и кражу украденных данных.

В беседе с Cointelegraph Эрих Крон, защитник осведомленности в кибербезопасной фирме KnowBe4, сказал, что группа была хорошо организована и нацелена на банкоматы, а также биржи.

«Схемы обналичивания в банкоматах интересны, поскольку они часто хорошо организованы и могут включать в себя множество сообщников по всему миру, работающих вместе для одновременного снятия крупных сумм», – сказал он.В отличие от этого, доставка вредоносных программ на биржи обычно была довольно простой, по его словам:

«Использование фишинговых писем и подключений к LinkedIn демонстрирует, как первоначальные атаки часто проводятся с использованием низкотехнологичных схем социальной инженерии, а затем переходят к более высокотехнологичным методам, когда они попадают в сеть».

Согласно отчету, опубликованному финской фирмой F-Secure, занимающейся кибербезопасностью и конфиденциальностью, последняя атака Lazarus Group была совершена через объявление о вакансии, связанное с криптовалютой, в LinkedIn.

Их расследование показало, что человек, работающий в сфере блокчейна, получил фишинговое сообщение, имитирующее список законных вакансий в блокчейне.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

53 минуты ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

2 дня ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

2 дня ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

2 дня ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

2 дня ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

2 дня ago