Новый отчет показал, что северокорейские хакеры выдают себя за рекрутеров, привлекая кандидатов ложными предложениями о работе, чтобы украсть их криптофонд.
Северокорейские хакеры маскируются под рекрутеров, чтобы украсть криптовалюту
Согласно отчету Reuters, исследования, сырые данные и интервью выявили последний справочник, который северокорейские хакеры используют для совершения краж криптовалют.
Группы хакеров, связанные с Северной Кореей, известны в этой области и были признаны ответственными за несколько высокопрофильных атак. Только в 2024 году они похитили 1,340 миллиона долларов в цифровых активах, согласно данным Chainalysis.
Некоторые из самых ярких примеров этого года включали в себя хакерскую атаку на 305 миллионов долларов на японскую биржу DMM и атаку на 235 миллионов на индийскую платформу цифровых активов WazirX.
Тем не менее, самое крупное из всех произошло в этом году, затронув важную платформу обмена, вторую по объему торговых операций. Злоумышленники, связанные с Северной Кореей, украли впечатляющую сумму в 1,5 миллиарда долларов с платформы.
Платформа смогла вернуть часть средств, но большинство украденных токенов уже стало невозможно отследить. Хакеры использовали уязвимости в системе кошельков для осуществления кражи.
Но атакующие, связанные с Пхеньяном, не зависят исключительно от крупных операций. Исследования показывают, что они также используют более тонкую тактику для кражи цифровых активов: выдают себя за рекрутеров. Мошенничество подразумевает, что злоумышленники связываются через такие платформы, как LinkedIn и Telegram, рекламируя работу, связанную с блокчейном, для известных компаний, таких как Ripple, Bitwise и Robinhood.
Затем рекрутер просит соискателей пройти тест на навыки на темном веб-сайте и записать видео. Некоторые кандидаты подозревают на этом этапе и покидают процесс, но те, кто этого не делает, заканчивают с украденными средствами из своих криптовалютных кошельков, хранящихся на устройстве.
Рейтер сообщает:
SentinelOne и Validin приписывают кражи операции северокорейцев, ранее названной “Заражающее Интервью” компанией по кибербезопасности Palo Alto Networks. Исследователи, отслеживающие кампанию, пришли к выводу, что за ней стоит Северная Корея, основываясь на различных факторах, включая использование IP-адресов и электронных почт, связанных с предыдущими хакерскими атаками северокорейцев.
В январе правительства Японии, США и Южной Кореи объединились, чтобы выпустить совместное заявление о киберпреступлениях Северной Кореи, связанных с кражами криптовалют. В заявлении предупреждается, что киберпрограмма Пхеньяна представляет собой серьезную угрозу для международной финансовой системы, и считается, что похищенные средства направляются на его программу оружия массового уничтожения и баллистических ракет.
Цена Биткойна
Биткойн ранее восстановился выше 112.000 долларов, но монета снова упала до отметки 110.100 долларов.
Это падение цены за последний день сопровождалось ликвидациями на рынке деривативов на сумму 43 миллиона долларов, согласно данным CoinGlass.
Отказ от ответственности: Только для информационных целей. Прошлые результаты не являются индикатором будущих результатов.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Ложные предложения о работе, настоящие кражи: новая тактика крипто-мошенничества Северной Кореи
Новый отчет показал, что северокорейские хакеры выдают себя за рекрутеров, привлекая кандидатов ложными предложениями о работе, чтобы украсть их криптофонд.
Северокорейские хакеры маскируются под рекрутеров, чтобы украсть криптовалюту
Согласно отчету Reuters, исследования, сырые данные и интервью выявили последний справочник, который северокорейские хакеры используют для совершения краж криптовалют.
Группы хакеров, связанные с Северной Кореей, известны в этой области и были признаны ответственными за несколько высокопрофильных атак. Только в 2024 году они похитили 1,340 миллиона долларов в цифровых активах, согласно данным Chainalysis.
Некоторые из самых ярких примеров этого года включали в себя хакерскую атаку на 305 миллионов долларов на японскую биржу DMM и атаку на 235 миллионов на индийскую платформу цифровых активов WazirX.
Тем не менее, самое крупное из всех произошло в этом году, затронув важную платформу обмена, вторую по объему торговых операций. Злоумышленники, связанные с Северной Кореей, украли впечатляющую сумму в 1,5 миллиарда долларов с платформы.
Платформа смогла вернуть часть средств, но большинство украденных токенов уже стало невозможно отследить. Хакеры использовали уязвимости в системе кошельков для осуществления кражи.
Но атакующие, связанные с Пхеньяном, не зависят исключительно от крупных операций. Исследования показывают, что они также используют более тонкую тактику для кражи цифровых активов: выдают себя за рекрутеров. Мошенничество подразумевает, что злоумышленники связываются через такие платформы, как LinkedIn и Telegram, рекламируя работу, связанную с блокчейном, для известных компаний, таких как Ripple, Bitwise и Robinhood.
Затем рекрутер просит соискателей пройти тест на навыки на темном веб-сайте и записать видео. Некоторые кандидаты подозревают на этом этапе и покидают процесс, но те, кто этого не делает, заканчивают с украденными средствами из своих криптовалютных кошельков, хранящихся на устройстве.
Рейтер сообщает:
В январе правительства Японии, США и Южной Кореи объединились, чтобы выпустить совместное заявление о киберпреступлениях Северной Кореи, связанных с кражами криптовалют. В заявлении предупреждается, что киберпрограмма Пхеньяна представляет собой серьезную угрозу для международной финансовой системы, и считается, что похищенные средства направляются на его программу оружия массового уничтожения и баллистических ракет.
Цена Биткойна
Биткойн ранее восстановился выше 112.000 долларов, но монета снова упала до отметки 110.100 долларов.
Это падение цены за последний день сопровождалось ликвидациями на рынке деривативов на сумму 43 миллиона долларов, согласно данным CoinGlass.
Отказ от ответственности: Только для информационных целей. Прошлые результаты не являются индикатором будущих результатов.