Хакеры выдавали себя за технических рекрутеров на фейковых собеседованиях. Использовали вредоносное ПО для кражи криптокошельков и учетных данных. Фронтовые фирмы были прослежены по адресам в Южной Каролине и Буффало. Секретная стратегия кибервойны Северной Кореи приняла новый оборот, согласно расследованию федеральных агентов США, где была обнаружена хитрая кампания с использованием вредоносного ПО, связанного с криптовалютами, проводимая […] Сообщение FBI захватывает домен криптовалютной аферы связанный с группой Лазарь из Северной Кореи появились сначала на КриптоВики.
Секретная стратегия кибервойны Северной Кореи приняла новый оборот, согласно расследованию федеральных агентов США, где была обнаружена хитрая кампания с использованием вредоносного ПО, связанного с криптовалютами, проводимая фронтовыми компаниями, выдающими себя за законных рекрутеров в сфере технологий.
Хакеры, связанные с правительством Северной Кореи, создали фальшивые компании для запуска вредоносного программного обеспечения, направленного на криптовалютных разработчиков.
Цель: кража цифровых активов и чувствительных учетных данных, обход санкций и проверок.
ФБР, сотрудничая с кибербезопасной фирмой Silent Push, демонтировал ключевую часть этой операции, захватив веб-домен одной из задействованных сущностей, Blocknovas LLC.
Этот шаг свидетельствует о расширении борьбы с угрозами кибербезопасности, исходящими от государств, эксплуатирующих пространство криптовалют.
В центре операции находились три компании — Blocknovas LLC, Softglide LLC и Angeloper Agency, созданные с использованием фальсифицированных адресов в США.
Blocknovas и Softglide официально были зарегистрированы в Нью-Мексико и Нью-Йорке, соответственно, в то время как Angeloper, по-видимому, действовала без какой-либо должной регистрации.
Общедоступные документы, изученные Reuters, показали, что Blocknovas была зарегистрирована на пустом участке в Южной Каролине, а документы Softglide были связаны с небольшой налоговой консультацией в Буффало.
ФБР подтвердило в четверг, что они захватили домен Blocknovas.
Silent Push идентифицировал компанию как наиболее активную из трех сущностей, которая уже скомпрометировала несколько жерт
Сообщение FBI захватывает домен криптовалютной аферы связанный с группой Лазарь из Северной Кореи появились сначала на КриптоВики.