Jump to content

Recommended Posts

Posted

khakery_lazarus_sozdali_fiktivnye_kompanii_dlya_krazhi_kriptovalyut_u_soiskateley_raboty.jpg

 

Компания Silent Push, работающая в сфере кибербезопасности, выяснила, что северокорейская хакерская группа Lazarus создала три фиктивные компании для кражи криптовалют у разработчиков с помощью вредоносной программы.

Исследователи сообщили, что две фирмы — BlockNovas LLC и SoftGlide LLC — были зарегистрированы хакерами в американских штатах Нью-Мексико и Нью-Йорк. Третья связанная с ними организация, Angeloper Agency, не была зарегистрирована в США. За фиктивными компаниями стояло подразделение Lazarus — Contagious Interview. Фирмы нужны были хакерам для «прикрытия» вредоносного ПО, которое они распространяли при проведении собеседований с соискателями работы в криптоиндустрии.

 

Чтобы создать видимость легальной компании, злоумышленники использовали искусственный интеллект (ИИ) для создания фейковых профилей несуществующих сотрудников в деловой соцсети LinkedIn, а также публиковали объявления о вакансиях. В процессе собеседований, соискателей обманом убеждали установить программу, так называемый инструмент для подачи заявления на работу. Однако после его «распаковки», хакерам удавалось завладеть личными учетными данными пользователей и получить доступ к их криптоадресам.

 

Федеральное бюро расследований (ФБР) уже ликвидировало домен Blocknovas. Он удален в рамках действий правоохранителей против северокорейских киберпреступников, использовавших этот домен для обмана людей.

 

 

Подробнее: https://bits.media/khakery-lazarus-sozdali-fiktivnye-kompanii-dlya-krazhi-kriptovalyut-u-soiskateley-raboty/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры нашли новый способ красть данные от криптокошельков через Телеграм

      Специалисты по блокчейн-безопасности  компании SlowMist обнаружили новое вредоносное ПО для операционной системы macOS, которое умеет перехватывать сессии Telegram Desktop в обход двухфакторной идентификации (2FA). Хакеры собирают данные, связанные с cookie-файлами Safari, заметками Apple и расширениями браузера, а затем используют украденные с зараженных устройств пароли для доступа к криптокошелькам и кражи сид-фраз.   Вредоносная программа опасна тем, что выходит за рамки обычной

      in Новости криптовалют

    • Хакеры вывели около 18 млн USDC из хранилища ликвидности Ostium на Arbitrum

      Неизвестные похитили примерно $18 млн в стейблкоинах USDC из хранилища ликвидности платформы Ostium на блокчейне Arbitrum. Атака стала возможна из‑за манипуляции данными оракула, выяснили специалисты по безопасности блокчейнов компании Blockaid. Как сообщили блокчейн-аналитики, неизвестные воспользовались зарегистрированным форвардером PriceUpKeep — элементом автоматизированной инфраструктуры Ostium. С его помощью злоумышленники отправляли отчеты с ценами от оракула, указывая будущие даты.

      in Новости криптовалют

    • Хакеры вывели из протокола Bonzo Lend $9,05 млн

      Протокол криптокредитования Bonzo Lend, созданный на базе блокчейна Hedera, потерял около $9,05 млн. В субботу, 11 июля, злоумышленник провел манипуляции с ценой токена SAUCE, используемого в качестве залога. Согласно отчету об инциденте, опубликованному Bonzo Finance Labs, хакер использовал уязвимость в механизме ценообразования, искусственно завысив цену токена SAUCE в стороннем оракульном контракте Supra. Злоумышленник внес 250 SAUCE стоимостью всего несколько долларов и смог заимствова

      in Новости криптовалют

    • Хакеры полностью опустошили протокол конфиденциальности Hinkal

      В пятницу, 3 июля, хакеры вывели из протокола конфиденциальности Hinkal около 830 000 стейблкоинов USDC. Общая заблокированная стоимость активов (TVL) в Hinkal составляла всего $829 000 на пяти блокчейнах, то есть злоумышленники фактически опустошили весь протокол. Специалисты по кибербезопасности компании CertiK выяснили, что злоумышленники использовали внешний аккаунт с адресом 0xbB3f01a1b1C68F3DEB36C55342b5F5706c32fc20, совершив несколько вызовов «Transact». Прежде неизвестные выполнили

      in Новости криптовалют

    • Хакеры вывели из хранилища Taiko токены на $1,7 млн

      Блокчейн второго уровня Taiko для масштабирования сети Эфируима пострадал от хакерской атаки — злоумышленник вывел из хранилища криптоактивы на $1,7 млн. Команда проекта призвала пользователей вывести средства из всех развернутых в сети мостов. Специалисты по безопасности блокчейнов компании Blockaid  обнаружили атаку на хранилище Taiko, опубликовав адреса атакованного контракта, кошелек злоумышленника и связанные с эксплойтом транзакции. Причиной взлома стал дефект в механизме проверки д

      in Новости криптовалют

×
×
  • Create New...