Nordkoreanska hackare utger sig för att vara VC för att stjäla Crypto PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Nordkoreanska hackare utger sig för att vara VC för att stjäla krypto

bild
  • Nordkoreanska hackare stjäl krypto genom att fejka japanska riskkapitalister och banker.
  • Gänget har utforskat nya filformat och andra tekniker för virusdistribution.
  • Nordkorea ligger i framkant av kryptobrott globalt.

En nyligen Kaspersky Labs rapport hävdar att den nordkoreanska hackergruppen "BlueNoroff" stal miljontals dollar genom att skapa över sjuttio falska domännamn och utge dem som banker och riskkapitalföretag.

Experter säger att majoriteten av de falska domänerna utgav sig för att vara välkända japanska företag, även om vissa också hävdade att de var amerikanska och vietnamesiska företag.

Enligt denna forskning har gänget utforskat nya filformat och andra tekniker för virusdistribution. När den väl har installerats undviker den skadliga programvaran Windows Mark-of-the-Web nedladdningssäkerhetsvarningar och fortsätter med att fånga upp stora kryptovalutatransaktioner. Genom att göra detta kan kontot dräneras i en enda transaktion genom att ändra mottagarens adress och höja överföringsbeloppet över tröskeln.

På samma sätt genomförde Kaspersky en omfattande undersökning av BlueNoroff-gänget i slutet av september, och deras användning av .iso- och .vhd-bitmappsbilder för att sprida skadlig programvara bevisades, förutom att de använde nya skript.

Enligt Kasperskys forskning infekterades en konsument i Förenade Arabemiraten av BlueNoroff-kollektivet efter att ha behövt ladda ner ett Word-dokument med titeln "Shamjit Client Details Form.doc", som gjorde det möjligt för hackarna att fjärransluta till användarens dator och få information medan försöker köra ännu mer skadlig skadlig programvara.

Dessutom har det rapporterats att Nordkorea ligger i framkant av kryptokriminalitet globalt. Från maj 2022 fram till nu har nordkoreanska hackare enligt uppgift stulit kryptovaluta för över 1 miljard dollar. Lazarus, en större organisation, har också kopplats till flera högprofilerade nätfiskebedrägerier och distributionskampanjer för skadlig programvara.

Inlägg Visningar: 108

Tidsstämpel:

Mer från Myntupplaga