Nordkoreanske hackere etterligner VC-er for å stjele Crypto PlatoBlockchain-dataintelligens. Vertikalt søk. Ai.

Nordkoreanske hackere utgir seg for å være VC-er for å stjele krypto

bilde
  • Nordkoreanske hackere stjeler krypto ved å forfalske japanske risikokapitalister og banker.
  • Gjengen har utforsket nye filformater og andre virusdistribusjonsteknikker.
  • Nord-Korea er i forkant av kryptokriminalitet globalt.

En fersk Rapport fra Kaspersky Labs hevder at den nordkoreanske hackergruppen "BlueNoroff" stjal millioner av dollar ved å opprette over sytti falske domenenavn og utgi dem som banker og risikokapitalfirmaer.

Eksperter sier at flertallet av de falske domenene utga seg for å være kjente japanske virksomheter, selv om noen også hevdet å være amerikanske og vietnamesiske virksomheter.

Ifølge denne forskningen har gjengen utforsket nye filformater og andre virusdistribusjonsteknikker. Når den er installert, unngår den skadelige programvaren Windows Mark-of-the-Web-nedlastingssikkerhetsadvarsler og fortsetter å fange opp store kryptovalutatransaksjoner. Ved å gjøre dette kan kontoen tappes i en enkelt transaksjon ved å endre mottakerens adresse og øke overføringsbeløpet over terskelen.

På samme måte gjennomførte Kaspersky en omfattende undersøkelse av BlueNoroff-gjengen i slutten av september, og deres bruk av .iso og .vhd disk bitmap-bilder for å spre skadelig programvare ble bevist, i tillegg til deres bruk av nye skript.

I henhold til Kasperskys undersøkelser ble en forbruker i De forente arabiske emirater infisert av BlueNoroff-kollektivet etter å ha måttet laste ned et Word-dokument med tittelen "Shamjit Client Details Form.doc", som gjorde det mulig for hackerne å eksternt koble til brukerens datamaskin og få informasjon mens de forsøk på å kjøre enda mer skadelig skadelig programvare.

I tillegg har det blitt rapportert at Nord-Korea er i forkant av kryptokriminalitet globalt. Fra mai 2022 og frem til nå skal nordkoreanske hackere ha stjålet kryptovaluta for over 1 milliard dollar. Lazarus, en større organisasjon, har også blitt knyttet til flere høyprofilerte phishing-svindel og distribusjonskampanjer for skadelig programvare.

Innlegg Visninger: 108

Tidstempel:

Mer fra Myntutgave