• bitcoinBitcoin (BTC) $ 98,293.00
  • ethereumEthereum (ETH) $ 3,869.41
  • tetherTether (USDT) $ 0.999268
  • dogecoinDogecoin (DOGE) $ 0.432606
  • usd-coinUSDC (USDC) $ 0.999730
  • cardanoCardano (ADA) $ 1.12
  • tronTRON (TRX) $ 0.296410
  • chainlinkChainlink (LINK) $ 25.21
  • stellarStellar (XLM) $ 0.454420
  • bitcoin-cashBitcoin Cash (BCH) $ 600.29
  • hedera-hashgraphHedera (HBAR) $ 0.310832
  • litecoinLitecoin (LTC) $ 123.91
  • leo-tokenLEO Token (LEO) $ 9.34
  • ethereum-classicEthereum Classic (ETC) $ 34.55
  • crypto-com-chainCronos (CRO) $ 0.185482
  • vechainVeChain (VET) $ 0.061441
  • algorandAlgorand (ALGO) $ 0.469520
  • cosmosCosmos Hub (ATOM) $ 9.38
  • moneroMonero (XMR) $ 196.93
  • okbOKB (OKB) $ 56.77
  • daiDai (DAI) $ 0.999487
  • makerMaker (MKR) $ 2,061.56
  • eosEOS (EOS) $ 1.20
  • tezosTezos (XTZ) $ 1.62
  • kucoin-sharesKuCoin (KCS) $ 13.45
  • iotaIOTA (IOTA) $ 0.440295
  • neoNEO (NEO) $ 19.41
  • zcashZcash (ZEC) $ 64.16
  • dashDash (DASH) $ 53.09
  • bitcoin-goldBitcoin Gold (BTG) $ 34.91
  • 0x0x Protocol (ZRX) $ 0.698692
  • true-usdTrueUSD (TUSD) $ 1.03
  • qtumQtum (QTUM) $ 4.49
  • basic-attention-tokenBasic Attention (BAT) $ 0.306199
  • ravencoinRavencoin (RVN) $ 0.029509
  • decredDecred (DCR) $ 21.96
  • nemNEM (XEM) $ 0.035973
  • ontologyOntology (ONT) $ 0.316150
  • iconICON (ICX) $ 0.247168
  • wavesWaves (WAVES) $ 2.17
  • liskLisk (LSK) $ 1.29
  • huobi-tokenHuobi (HT) $ 1.27
  • paxos-standardPax Dollar (USDP) $ 0.999603
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.082133
  • bytomBytom (BTM) $ 0.005766
Безопасность

Северокорейские хакеры переключаются на фишинговые атаки

Хакеры из Северной Кореи выбрали новую тактику для продолжения кибервойны с остальным миром. Теперь они атакуют криптовалютные компании при помощи фишинговых писем

Аналитики из SentinelLabs обнаружили, что хакерская группировка из КНДР изменила подход к кибератакам. Эксперты связывают этот сдвиг с BlueNoroff — подгруппой в составе Lazarus.

Lazarus занимается скамом

Подгруппа BlueNoroff преимущественно известна тем, что проводит масштабные кибератаки для финансирования ядерных и военных программ Северной Кореи. В рамках новой кампании под названием «Hidden Risk», или «Скрытая угроза», они перешли от использования социальных сетей к более прямому методу — взлому через электронные письма.

Хакеры BlueNoroff активно рассылают фишинговые письма, нацеленные на конкретных лиц. Часто эти письма замаскированы под новости о ценах на биткоин или обновления о трендах в сфере децентрализованных финансов (DeFi).

Темы кажутся интересными, а ссылки — безопасными. Однако после перехода по ним на устройства пользователей загружаются вредоносные приложения. Таким образом злоумышленники получают прямой доступ к конфиденциальным корпоративным данным.

Читайте также: Киберармия Ким Чен Ына — как Северная Корея крадет крипту

PDF-файл из фишингового письма от хакеров BlueNoroff. Источник: SentinelLabs

«В рамках кампании, которую мы назвали „Скрытая угроза“, хакеры распространяют фейковые новости о трендах в мире криптовалют, чтобы заразить пользователей вредоносом, замаскированным под PDF-файл», — говорится в отчете.

По словам аналитиков, разработанный хакерами BlueNoroff вредонос — очень изощренный. Он обходит даже встроенные протоколы безопасности Apple. Поэтому эксперты рекомендуют пользователям и организациям, работающим с macOS и цифровыми активами, усилить меры безопасности.

Недавно в DL News провели расследование, в ходе которого обнаружили еще одну новую мошенническую схему Lazarus. Злоумышленники создают фейковые резюме, практически неотличимые от настоящих, и активно рассылают их по криптокомпаниям.

Некоторые сотрудники под прикрытием зарабатывают до $60 тыс. в месяц. Те, чья зарплата выше этой суммы, оставляют себе только 30% от заработной платы. Оставшиеся деньги хакеры должны передавать государству, выяснили журналисты.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»