Tin tặc Bắc Triều Tiên giả làm VC tiền điện tử, lên dây cót cho kế hoạch lừa đảo mới  

Phòng thí nghiệm an ninh mạng cảnh báo rằng Tập đoàn Lazarus do nhà nước tài trợ và các tin tặc có liên quan đã có một năm bận rộn và năm 2023 có thể còn nhiều hoạt động hơn nữa.
BlueNoroff, một phần của Tập đoàn Lazarus do nhà nước Bắc Triều Tiên tài trợ, đã đổi mới mục tiêu nhắm đến các công ty đầu tư mạo hiểm, công ty khởi nghiệp tiền điện tử và ngân hàng. Phòng thí nghiệm an ninh mạng Kaspersky đã báo cáo rằng nhóm này đã cho thấy hoạt động tăng đột biến sau thời gian tạm lắng trong hầu hết năm và đang thử nghiệm các phương pháp phân phối mới cho phần mềm độc hại của mình.
North Korean hackers are pretending to be crypto VCs in new phishing scheme — Kaspersky
BlueNoroff đã tạo ra hơn 70 tên miền giả bắt chước các ngân hàng và công ty đầu tư mạo hiểm. Hầu hết hàng giả tự giới thiệu là các công ty nổi tiếng của Nhật Bản, nhưng một số cũng giả mạo danh tính của các công ty Hoa Kỳ và Việt Nam.
Theo báo cáo, nhóm đã thử nghiệm các loại tệp mới và các phương pháp phân phối phần mềm độc hại khác. Khi đã vào vị trí, phần mềm độc hại của nó trốn tránh các cảnh báo bảo mật Mark-of-the-Web của Windows về việc tải xuống nội dung và sau đó tiếp tục “chặn các giao dịch chuyển tiền điện tử lớn, thay đổi địa chỉ của người nhận và đẩy số tiền chuyển đến giới hạn, về cơ bản là rút cạn tài khoản trong một giao dịch duy nhất.”
Theo Kaspersky, vấn đề với các tác nhân đe dọa đang trở nên tồi tệ hơn. Nhà nghiên cứu Seongsu Park cho biết trong một tuyên bố:
“Năm tới sẽ được đánh dấu bởi các dịch bệnh mạng với tác động lớn nhất, sức mạnh chưa từng thấy trước đây. Trước ngưỡng cửa của các chiến dịch độc hại mới, các doanh nghiệp phải được bảo mật hơn bao giờ hết.”
Nhóm con BlueNoroff của Lazarus lần đầu tiên được xác định sau khi tấn công ngân hàng trung ương Bangladesh vào năm 2016. Nhóm này nằm trong nhóm các mối đe dọa mạng của Triều Tiên mà Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ và Cục Điều tra Liên bang đã đề cập trong một cảnh báo đưa ra vào tháng Tư.
Các tác nhân đe dọa của Bắc Triều Tiên có liên quan đến Tập đoàn Lazarus cũng đã bị phát hiện đang cố gắng đánh cắp các mã thông báo không thể thay thế trong những tuần gần đây. Nhóm chịu trách nhiệm khai thác cầu Ronin trị giá 600 triệu đô la vào tháng Ba.
Tổng hợp: Coinf0

The post Tin tặc Bắc Triều Tiên giả làm VC tiền điện tử, lên dây cót cho kế hoạch lừa đảo mới   appeared first on CoinF0 - Cập Nhật Tin Tức Coin và Kiến Thức Đầu Tư Crypto.



source https://coinf0.com/tin-tac-bac-trieu-tien-gia-lam-vc-tien-dien-tu-len-day-cot-ke-hoach-lua-dao-moi/

Nhận xét

Bài đăng phổ biến từ blog này

CoinF0 Cập Nhật Tin Tức Coin

Chỉ báo CCI là gì? Ứng dụng của chỉ báo CCI trong chứng khoán

Pantera capital là gì? Các danh mục đầu tư của Pantera Capital