Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыBotsEarnКопитрейдинг
Северокорейские хакеры создали фальшивые американские компании, чтобы атаковать разработчиков криптовалют: отчет

Северокорейские хакеры создали фальшивые американские компании, чтобы атаковать разработчиков криптовалют: отчет

Посмотреть оригинал
The BlockThe Block2025/04/25 06:34
Автор:By Vishal Chawla

Краткий обзор Северокорейские хакеры создали три компании — две из которых базировались в США — для распространения вредоносного ПО среди разработчиков криптовалют, согласно исследователям безопасности из Silent Push. Компании включают BlockNovas LLC (Нью-Мексико), SoftGlide LLC (Нью-Йорк) и Angeloper Agency. Кампания приписывается APT-группе “Contagious Interview,” подгруппе Lazarus.

Северокорейские хакеры создали фальшивые американские компании, чтобы атаковать разработчиков криптовалют: отчет image 0

Северокорейские хакеры, связанные с группой Lazarus, создали три подставные компании — две из которых базировались в США — чтобы атаковать разработчиков криптовалют с помощью вредоносного ПО, согласно отчету компании по кибербезопасности Silent Push.

BlockNovas LLC и SoftGlide LLC были зарегистрированы в штатах Нью-Мексико и Нью-Йорк, соответственно. Третье предприятие, Angeloper Agency, также было связано с кампанией, но не зарегистрировано в США.

Кампанией занималась северокорейская APT-группа Contagious Interview (подгруппа Lazarus), использующая три фальшивые криптовалютные компании в качестве прикрытия для распространения вредоносного ПО.

Домены и поддомены, связанные с их операциями, включают lianxinxiao[.]com, blocknovas[.]com и apply-blocknovas[.]site.

Цель создания этих компаний заключалась в распространении вредоносного ПО через поддельные приглашения на собеседование, нацеленные на соискателей вакансий в области криптовалют, заявили исследователи Silent Push.

Их операции нацелены на разработчиков криптовалют с целью скомпрометировать их криптокошельки и украсть учетные данные для дальнейших атак на легальные компании.

Преступники использовали фальшивые личности и адреса для создания этих компаний, отмечают исследователи. Группа использовала профили сотрудников, созданные на основе ИИ, чтобы придать легитимность фальшивым компаниям, сказали исследователи Silent Push.

Северокорейская группа Lazarus, государственный киберпреступный синдикат, имеет историю использования поддельных вакансий в качестве вектора распространения вредоносного ПО, особенно нацеленного на криптовалютные компании для кражи средств и конфиденциальных данных.

Самый известный случай произошел в 2021 году с взломом Axie Infinity Ronin Bridge, когда фальшивое предложение работы скомпрометировало сотрудника Sky Mavis, позволив Lazarus украсть $625 миллионов в ETH и USDC. Другим заметным инцидентом был взлом Horizon Bridge в 2022 году, когда аналогичные тактики привели к краже $100 миллионов из систем Harmony.

Согласно оценкам ООН и Chainalysis, операции Lazarus украли более $3 миллиардов в криптовалюте с 2017 года, причем атаки на основе предложений работы составили значительную часть этой суммы.


0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Председатель SEC Пол Аткинс указывает на резкий сдвиг в вопросе цифровых активов в своих первых публичных заявлениях на круглом столе по криптовалюте

Краткий обзор: Пол Аткинс был официально приведён к присяге в качестве председателя SEC в начале этой недели после того, как его рекомендовал президент Дональд Трамп. В пятницу Аткинс сделал несколько замечаний о предыдущем подходе SEC к регулированию криптовалют при администрации Байдена.

The Block2025/04/25 19:01
Председатель SEC Пол Аткинс указывает на резкий сдвиг в вопросе цифровых активов в своих первых публичных заявлениях на круглом столе по криптовалюте

The Daily: Ark Invest представляет бычий сценарий для биткоина стоимостью $2.4 миллиона, децентрализованный ИИ получает поддержку в $50 миллионов от Paradigm и другие новости

Краткое описание Ark Invest недавно поднял свою проекцию роста цены биткоина к 2030 году до $2.4 миллиона, увеличив ее с $1.5 миллиона с использованием более агрессивного, "экспериментального" подхода к моделированию. Криптовенчурная компания Paradigm возглавила раунд серии A на $50 миллионов для Nous Research, повышая оценку токенов, который еще не запущен, децентрализованного AI-стартапа до $1 миллиард, сообщил The Block Томми Шонесси, соучредитель Delphi Digital и партнер-основатель Delphi Ventures — предыдущий инвестор в проект.

The Block2025/04/25 19:01
The Daily: Ark Invest представляет бычий сценарий для биткоина стоимостью $2.4 миллиона, децентрализованный ИИ получает поддержку в $50 миллионов от Paradigm и другие новости