MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 661,454 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 25.04.2025, 12:06
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 20,155
Благодарностей: 71

награды Ветеран MMGP.RU 
Хакеры Lazarus создали фиктивные компании для кражи криптовалют у соискателей работы

Компания Silent Push, работающая в сфере кибербезопасности, выяснила, что северокорейская хакерская группа Lazarus создала три фиктивные компании для кражи криптовалют у разработчиков с помощью вредоносной программы. Исследователи сообщили, что две фирмы — BlockNovas LLC и SoftGlide LLC — были зарегистрированы хакерами в американских штатах Нью-Мексико и Нью-Йорк. Третья связанная с ними организация, Angeloper Agency, не была зарегистрирована в США. За фиктивными компаниями стояло подразделение Lazarus — Contagious Interview. Фирмы нужны были хакерам для «прикрытия» вредоносного ПО, которое они распространяли при проведении собеседований с соискателями работы в криптоиндустрии.

Чтобы создать видимость легальной компании, злоумышленники использовали искусственный интеллект (ИИ) для создания фейковых профилей несуществующих сотрудников в деловой соцсети LinkedIn, а также публиковали объявления о вакансиях. В процессе собеседований, соискателей обманом убеждали установить программу, так называемый инструмент для подачи заявления на работу. Однако после его «распаковки», хакерам удавалось завладеть личными учетными данными пользователей и получить доступ к их криптоадресам.

Федеральное бюро расследований (ФБР) уже ликвидировало домен Blocknovas. Он удален в рамках действий правоохранителей против северокорейских киберпреступников, использовавших этот домен для обмана людей.

Цитата:
«Это редкий пример того, как северокорейским хакерам удалось создать юридические лица в США для корпоративных прикрытий. Атаки совершались на соискателей, которые даже не подозревали об обмане», — заявил директор по изучению киберугроз в Silent Push Кейси Бест (Kasey Best).
Одной из самых громких атак, совершенных хакерами Lazarus, стал взлом криптовалютной биржи Bybit, потерявшей 400 000 ETH ($1,4 млрд). В 2021 году хакеры атаковали Ronin Network, сайдчейн игры Axie Infinity, разработанный компанией Sky Mavis. Данные сотрудника Sky Mavis, откликнувшегося на поддельное предложение о работе, тоже были скомпрометированы. Это позволило хакерам Lazarus украсть из Ronin Network эфиры и стейблкоины USDC на сумму $625 млн.

Источник: Bits.media
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакеры из Pink Drainer объявили о прекращении работы после кражи $85 млн в криптовалюте polym0rph Новости криптовалют 0 19.05.2024 21:30
BitOK: Хакеры поставили месячный рекорд кражи криптовалют polym0rph Новости криптовалют 0 01.12.2023 20:58
Северокорейские хакеры создали более 500 фишинговых доменов для кражи NFT polym0rph Новости криптовалют 0 26.12.2022 11:37
SentinelOne: Хакеры Lazarus заражают компьютеры соискателей работы в криптоиндустрии polym0rph Новости криптовалют 0 29.09.2022 14:46
Lazarus использует пандемию коронавируса для кражи криптовалют в США и Южной Корее polym0rph Новости криптовалют 0 12.05.2020 10:31