• bitcoinBitcoin (BTC) $ 62,890.00
  • ethereumEthereum (ETH) $ 1,674.64
  • tetherTether (USDT) $ 0.999527
  • usd-coinUSDC (USDC) $ 0.999835
  • tronTRON (TRX) $ 0.326081
  • dogecoinDogecoin (DOGE) $ 0.085688
  • leo-tokenLEO Token (LEO) $ 9.53
  • zcashZcash (ZEC) $ 437.90
  • stellarStellar (XLM) $ 0.204199
  • cardanoCardano (ADA) $ 0.164715
  • chainlinkChainlink (LINK) $ 7.86
  • moneroMonero (XMR) $ 303.33
  • bitcoin-cashBitcoin Cash (BCH) $ 228.21
  • daiDai (DAI) $ 0.999622
  • hedera-hashgraphHedera (HBAR) $ 0.081623
  • litecoinLitecoin (LTC) $ 42.74
  • crypto-com-chainCronos (CRO) $ 0.060363
  • okbOKB (OKB) $ 72.14
  • ethereum-classicEthereum Classic (ETC) $ 7.07
  • kucoin-sharesKuCoin (KCS) $ 6.56
  • cosmosCosmos Hub (ATOM) $ 1.70
  • algorandAlgorand (ALGO) $ 0.094109
  • true-usdTrueUSD (TUSD) $ 0.999584
  • dashDash (DASH) $ 37.11
  • vechainVeChain (VET) $ 0.004932
  • tezosTezos (XTZ) $ 0.245394
  • decredDecred (DCR) $ 12.49
  • iotaIOTA (IOTA) $ 0.046672
  • neoNEO (NEO) $ 2.17
  • basic-attention-tokenBasic Attention (BAT) $ 0.086899
  • qtumQtum (QTUM) $ 0.709542
  • 0x0x Protocol (ZRX) $ 0.084043
  • ravencoinRavencoin (RVN) $ 0.004222
  • ontologyOntology (ONT) $ 0.047318
  • iconICON (ICX) $ 0.029686
  • paxos-standardPax Dollar (USDP) $ 0.999587
  • wavesWaves (WAVES) $ 0.266648
  • liskLisk (LSK) $ 0.095752
  • huobi-tokenHuobi (HT) $ 0.108055
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • augurAugur (REP) $ 0.929200
Безопасность

Северокорейские хакеры переключаются на фишинговые атаки

Хакеры из Северной Кореи выбрали новую тактику для продолжения кибервойны с остальным миром. Теперь они атакуют криптовалютные компании при помощи фишинговых писем

Аналитики из SentinelLabs обнаружили, что хакерская группировка из КНДР изменила подход к кибератакам. Эксперты связывают этот сдвиг с BlueNoroff — подгруппой в составе Lazarus.

Lazarus занимается скамом

Подгруппа BlueNoroff преимущественно известна тем, что проводит масштабные кибератаки для финансирования ядерных и военных программ Северной Кореи. В рамках новой кампании под названием «Hidden Risk», или «Скрытая угроза», они перешли от использования социальных сетей к более прямому методу — взлому через электронные письма.

Хакеры BlueNoroff активно рассылают фишинговые письма, нацеленные на конкретных лиц. Часто эти письма замаскированы под новости о ценах на биткоин или обновления о трендах в сфере децентрализованных финансов (DeFi).

Темы кажутся интересными, а ссылки — безопасными. Однако после перехода по ним на устройства пользователей загружаются вредоносные приложения. Таким образом злоумышленники получают прямой доступ к конфиденциальным корпоративным данным.

Читайте также: Киберармия Ким Чен Ына — как Северная Корея крадет крипту

PDF-файл из фишингового письма от хакеров BlueNoroff. Источник: SentinelLabs

«В рамках кампании, которую мы назвали „Скрытая угроза“, хакеры распространяют фейковые новости о трендах в мире криптовалют, чтобы заразить пользователей вредоносом, замаскированным под PDF-файл», — говорится в отчете.

По словам аналитиков, разработанный хакерами BlueNoroff вредонос — очень изощренный. Он обходит даже встроенные протоколы безопасности Apple. Поэтому эксперты рекомендуют пользователям и организациям, работающим с macOS и цифровыми активами, усилить меры безопасности.

Недавно в DL News провели расследование, в ходе которого обнаружили еще одну новую мошенническую схему Lazarus. Злоумышленники создают фейковые резюме, практически неотличимые от настоящих, и активно рассылают их по криптокомпаниям.

Некоторые сотрудники под прикрытием зарабатывают до $60 тыс. в месяц. Те, чья зарплата выше этой суммы, оставляют себе только 30% от заработной платы. Оставшиеся деньги хакеры должны передавать государству, выяснили журналисты.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»