Volexity: Северокорейские хакеры создали фальшивую криптобиржу

Поставщики технологий безопасности блокчейна из Volexity и Malwarebytes сообщили, что, по их наблюдениям, хакеры из КНДР, вероятно принадлежащие к группа Lazarus, создали биржу BloxHolder, клона торговой платформы HaasOnline.

В качестве доказательства специалисты по безопасности представили примеры оформления практически идентичных веб-страниц и тексты, доказывающие идентичность двух сайтов.

Эксперты по безопасности предупреждают трейдеров и держателей криптоактивов, что пользователям фейковой биржи BloxHolder предлагается принять установочный файл, который содержит вариант трояна AppleJeus.

Троян AppleJeus может собирать информацию об адресах и именах компьютеров, версиях ОС и паролях доступа. Это начальный этап сбора критически важной информации для последующего несанкционированного доступа к компьютерам пользователей и кражи криптоактивов.

Представители Volexity добавили, что «ранее не отмечали использование документов Microsoft для развертывания вариантов трояна AppleJeus», что может означать «изменение преступной тактики Lazarus».

В августе Bloomberg и исследователи безопасности блокчейна из Mandiant заявили, что спонсируемые правительством КНДР хакеры стали уделять больше внимания новому методу кражи средств на рынке цифровых валют. Члены Lazarus Group выдают себя за ИТ-специалистов и крадут резюме пользователей в LinkedIn в надежде получить инсайдерскую информацию и создать бэкдоры, которые позволят позднее использовать эти платформы для кражи средств.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Девять анонимных кошельков получили контроль над Polymarket — Bloomberg

Группа из девяти анонимных криптокошельков стала играть ключевую роль в определении результатов на крупнейших рынках…

10 часов ago

Сооснователь OpenZeppelin назвал слабое место децентрализованных финансов

Сооснователь компании OpenZeppelin Мануэль Араос (Manuel Araoz) назвал уязвимым местом децентрализованных финансов (DeFI) быстрорастущие возможности…

10 часов ago

Злоумышленник напечатал 5,4 трлн токенов vsdCRV на Stake — но вывел всего $91 000

Неизвестный взломал криптовалютную платформу Stake DAO, специализирующуюся на автоматизированных стратегиях получения дохода и блокировке токенов, создал…

10 часов ago

BitMine cовершила крупнейшую с начала года покупку эфира

Компания BitMine Immersion Technologies, крупнейший корпоративный держатель эфира, пополнила свой запас на 111942 ETH стоимостью…

10 часов ago

Сделки с эфиром на Hyperliquid лишили инвестора $128 млн

Аккаунт на платформе Hyperliquid потерял $128 млн из-за того, что после удачной сделки не смог остановиться…

10 часов ago

В Южной Корее будут судить создателей мемкоина CatFi

Прокуратура Южной Кореи направила в окружной суд Сеула дело организаторов схемы с мемкоином CatFi на…

15 часов ago