COMING SOON: A New Way to Earn Passive Income with DeFi in 2025 LEARN MORE

北朝鮮のハッカーは偽の米国企業を使用して暗号開発者をハッキングします

この投稿では:

  • 北朝鮮のハッカーは、暗号産業の採用担当者としてポーズをとり、マルウェアを含んだ「ジョブ」ファイルを開発者に送るために、2つの米国のシェル会社を設立しました。
  • FBIはBlockNovasのドメインを押収し、Lazarusグループに結びついたスキームは、米国の財務省と国連制裁に違反している最も深刻な進行中のサイバー脅威の1つであると述べています。
  • サイレントプッシュは、悪意のあるファイルがウォレットキーとパスワードを盗み、ドアを開けて、すでに複数の犠牲者に襲われていることがわかりました。当局者は、新しいエイリアスがすぐに浮上する可能性があると警告しています。

北朝鮮のサイバー工作員は、米国で静かに2つの限定的な企業を設立し、ロイターと共有されている米国の法的申告と調査によると、職務を求めるソフトウェアエンジニアに有害なコードを滑らせるためにそれらを使用しました。

サイバーセキュリティ会社であるSilence Pushは、ニューメキシコのBlockNovas LLCとニューヨークのSoftglide LLCは、ハッカーがマルウェアを申請者に送信しながら正当な雇用主のように見えるように、構成名とレンタルアドレスで構築されたと言います。 3番目の会社であるAngeloper Agencyは、IdentWebフィンガープリントを運びましたが、米国の企業登録簿には登場しませんでした。

使用される企業戦線を作成するために、実際に米国の法人企業を設立した北朝鮮のハッカーのまれな例です。

米国連邦捜査局は、両社について直接議論しません。しかし、木曜日に、局はBlockNovasのウェブサイトに押収通知を投稿しました。この領域は、「このドメインを利用して偽の雇用投稿で個人を欺き、マルウェアを配布するためにこのドメインを利用した北朝鮮のサイバーアクションの一部として」と述べました。

テイクダウンの前に、FBIの高官は、代理店が「DPRKの俳優自身だけでなく、これらのスキームを実施する能力を促進している人にリスクと結果を課すことを目指していると語った。

  R3がレールに大きな銀行をもたらすので、Solana

ある当局者は、北朝鮮のハッキングユニットを「おそらく最も先進的な持続的な脅威の1つ」と呼んだ。

Silent Pushによると、攻撃者はリクルーターとしてポーズをとり、ターゲットが悪意のあるファイルを開く必要があるインタビューを提供しました。

BlockNovasとSoftglideはジョブ広告を使用してマルウェアを暗号開発者にスリップしました

発売されると、ファイルは暗号通貨のウォレットキー、パスワード、その他のCredentialを収穫しようとしました。

同社の未発表の報告書は、「複数の被害者」を確認しており、そのほとんどはブロックノバを介してアプローチしました。これは、研究者が3つの面の中で「はるかに活発な」と説明しています。

州の記録によると、BlockNovasは2023年9月27日にニューメキシコで登録されました。その書類には、サウスカロライナ州ウォーレンビルの郵便住所が記載されています。

ニューヨークでのSoftglideの組み込みは、バッファローの小さな税務準備オフィスに登録さ tracています。どちらのファイリングにも名前が表示されている人々の tracはありませんでした。

米国当局者は、このパターンが硬貨を上げるためのより広い北朝鮮のプッシュに適合していると言います。ワシントン、ソウル、および国連の専門家は、平壌が暗号を盗み、海外の数千人の情報技術労働者を派遣して、国の原子力ミサイルプログラムをバンクロールしたと非難してきました。

米国内で北朝鮮が支配している会社を運営することは、財務省の外国資産管理局(OFAC)によって課された制裁を破ります。北朝鮮の州または軍隊に利益をもたらす商業活動を禁止するための国連安全保障理事会の措置に違反しています。

  トランプがヨーロッパの関税を延期することに同意した後、金とドルが急落すると米国と日本の株価が急増することも参照してください

マルウェア層のジョブファイルは、Lazarusグループにリンクされています

ニューメキシコ州長官は、登録エージェントを使用してオンライン国内LLCシステムを通じて提出され、州の規則を満たしているように見えると、ブロックノバが提出されたとメールで述べた。 「私たちのオフィスが北朝鮮との関係を知る方法はないだろう」と代表は書いた。

、平壌の主要な外国語総会である偵察将軍局に答えるエリートハッキングチームであるラザログループのサブグループに活動をリンクしています

サイレントプッシュIは、悪意のあるジョブファイル内で、以前に既知の少なくとも3つのマルウェアファミリを浸しdentた。このツールは、感染したマシンからデータを引き出し、さらなる侵入のためにドアを開けて、過去のラザロアクティビティでよく見られるプレイブックである追加の攻撃コードをダウンロードできます。

今のところ、BlockNovasのドメインは連邦の押収の下にあり、SoftglideのWebサイトはオフラインであり、Angeloper Agencyのページはエラーを返します。しかし、捜査官は、新しいエイリアスが迅速に表示される可能性があると警告しています。

「この操作は、DPRKサイバー俳優によってもたらされる継続的に進化する脅威を示しています」とFBIはその声明で述べ、テクノロジーの専門家に未承諾の求人の申し出を精査し、疑わしいアウトリーチを報告するよう促しました。

キーの違いワイヤ:保証されたメディアの報道を取得するために使用する秘密のツールCryptoプロジェクト

共有リンク:

免責事項。 提供される情報は取引に関するアドバイスではありません。 Cryptopolitan.com は、このページで提供される情報に基づいて行われた投資に対して一切の責任を負いません。 dent調査や資格のある専門家への相談をtronします

よく読まれている

よく読まれている記事を読み込んでいます...

暗号通貨に関するニュースを常に把握し、毎日の最新情報を受信箱で受け取ります

編集者の選択

エディターズチョイスの記事を読み込んでいます...

- あなたを先に保つ暗号ニュースレター -

市場は速く動きます。

より速く動きます。

Cryptopolitanを毎日購読して、タイムリーで鋭く、関連するCryptoの洞察を受信トレイに直接取得します。

今すぐ参加して、
動きを見逃すことはありません。

入りましょう。事実を手に入れてください。
先に進んでください。

クリプトポリタンを購読する