Солтүстік Кореялық хакерлер жаңа фишингтік схемада криптовалюта VC болып көрінуде: Касперский

Солтүстік Корея мемлекеті демеушілік ететін Lazarus тобының бөлігі болып табылатын BlueNoroff венчурлық фирмаларға, крипто стартаптарына және банктерге бағытталған бағытын жаңартты. Касперский киберқауіпсіздік зертханасы деп хабарлайды топ жылдың көп бөлігіндегі тыныштықтан кейін белсенділіктің күрт өсуін көрсетті және ол зиянды бағдарламаны жеткізудің жаңа әдістерін сынап жатыр.

BlueNoroff венчурлық фирмалар мен банктерге ұқсайтын 70-тен астам жалған домендер жасады. Жалғандардың көпшілігі өздерін танымал жапондық компаниялар ретінде көрсетті, бірақ кейбіреулері Америка Құрама Штаттары мен Вьетнам компанияларының жеке басын қабылдады.

Есепке сәйкес, топ жаңа файл түрлерімен және басқа зиянды бағдарламаларды жеткізу әдістерімен тәжірибе жасап жатыр. Орналастырылғаннан кейін оның зиянды бағдарламасы мазмұнды жүктеп алу туралы Windows Mark-of-the-web қауіпсіздік ескертулерінен бас тартады, содан кейін «үлкен криптовалюта аударымдарын тоқтатуға, алушының мекенжайын өзгертуге және аударым сомасын шекке дейін итермелеуге, негізінен есептік жазбаны құрғатуға» кіріседі. бір транзакция».

Қатысты: Солтүстік Кореяның Лазары Жапониядағы криптографиялық шабуылдардың артында - Полиция

Касперскийдің пікірінше, қауіп-қатер субъектілеріне қатысты мәселе ушығып барады. Зерттеуші Сонсу саябағы айтты өтініште:

«Келесі жыл киберэпидемиямен ерекшеленетін болады, оның күші бұрын-соңды болмаған. [...] Жаңа зиянды науқандардың қарсаңында бизнес бұрынғыдан да қауіпсіз болуы керек».

Лазарустың BlueNoroff кіші тобы алғаш рет 2016 жылы Бангладеш орталық банкіне шабуыл жасағаннан кейін анықталды. Ол АҚШ Киберқауіпсіздік және инфрақұрылымдық қауіпсіздік агенттігі мен Федералдық тергеу бюросы Солтүстік Кореяның киберқауіптері тобының бірі болды. жарияланған ескертуде айтылған Сәуірде.

Солтүстік Кореяның Лазарус тобымен байланысы бар қауіп-қатер субъектілері болды ұрлауға әрекеттенгенін байқаған соңғы апталарда да қолданылмайтын белгілер. Топ 600 миллион долларға жауапты болды Ронин көпірі наурыз айында.