Lazarus Group iskee jälleen: Uusi kryptotietojenkalasteluhuijaus kohdistuu LinkedIn-käyttäjiin

2 mins
Tekijä Lynn Wang
Päivittänyt Harsh Notariya

Lyhyesti

  • SlowMist paljastaa, että Lazarus Group käyttää nyt LinkedIniä ja esiintyy Fenbushi Capitalin kumppanina.
  • Lazarus Groupin raportoitiin esiintyvän korkean tason johtajina ja HR-henkilöstönä pettääkseen kohteensa.
  • Lazarus Group mukauttaa taktiikkaansa, käyttää nyt uusia menetelmiä ja kryptosekoittimia varastettujen varojen pesemiseen.

Kyberturvallisuusyritys SlowMist on paljastanut Pohjois-Koreassa väitetysti sijaitsevan hakkerikollektiivin Lazarus Groupin hienostuneen tietojenkalasteluoperaation, johon liittyi esiintyminen Fenbushi Capitalin kumppanina LinkedInissä.

Tämän järjestelmän tarkoituksena oli hyödyntää työntekijöiden pääsyä ja varastaa heidän arvokkaita kryptovarojaan.

Kryptotietojenkalasteluhyökkäykset lisääntyvät, kun Lazarus Group kohdistaa hyökkäyksensä LinkedIniin

Fenbushi Capital, Shanghaissa vuodesta 2015 toiminut blockchain-pääomasijoittaja, on ollut eturintamassa tukemassa innovatiivisia hankkeita eri mantereilla. Yrityksen nimi ja maine rahoitusalan ja terveydenhuollon kaltaisten toimialojen uudistamisessa tekivät siitä houkuttelevan julkisivun huonoille toimijoille.

SlowMistin tietoturvajohtajan mukaan, joka käyttää salanimeä 23pds, Lazarus Group loi vääriä henkilöllisyyksiä LinkedInissä naamioituen Fenbushi Capitalin kumppaneiksi. He aloittivat yhteydenpidon potentiaalisiin kohteisiin sijoitusmahdollisuuksien varjolla tai verkostoitumalla konferensseissa.

Lue lisää: Kryptohuijausprojektit: Kuinka havaita väärennetyt rahakkeet

“Varo Lazaruksen hyökkäystä väärennettyä Fenbushi Capitalia vastaan LinkedInissä!” 23pds hälytetty.

Viime viikolla SlowMist teki jo samanlaisen hälytyksen. Yhtiö havaitsi , että Lazarus Group kohdistaa tällä hetkellä yksityishenkilöihin LinkedInin kautta varastaakseen työntekijöiden etuoikeuksia tai omaisuutta haittaohjelmien avulla.

Toimintatapa oli järjestelmällisesti petollinen. Ensinnäkin hakkerit lähestyivät korkean tason johtajia tai henkilöstöhenkilöstöä LinkedInin kautta. He esiintyvät React- tai blockchain-kehitykseen erikoistuneina työnhakijoina.

Sitten he rohkaisivat pahaa-aavistamattomia työntekijöitä tarkastelemaan koodausvarastoaan ja suorittamaan koodin, joka osoittaa heidän taitonsa. Tämä koodi oli kuitenkin haitallinen, suunniteltu vaarantamaan järjestelmän turvallisuus ja helpottamaan luvatonta käyttöä.

Tämä strategia ei ollut Lazarus Groupin ensimmäinen yritys, joka käytti LinkedIniä toimintansa välineenä. Merkittävässä tapauksessa heinäkuussa 2023 virolaisen CoinsPaidin ohjelmoija huijattiin lataamaan haitallinen tiedosto.

Tapahtuma sattui videolinkin välityksellä työhaastatteluna esitetyn tapahtuman aikana. Tämä turvallisuuden heikkeneminen johti tuhoisaan 37 miljoonan dollarin varkauteen CoinsPaidilta.

“Itse hyökkäys oli erittäin nopea. He ovat ammattilaisia”, Pavel Kashuba, yksi CoinsPaidin perustajista, huomautti.

Chainalysisin lisäanalyysi korostaa, että Lazaruksen kaltaiset ryhmät ovat mukauttaneet ja tarkentaneet menetelmiään varastettujen varojen pesemiseksi. Suosittujen sekoittimien, kuten Sinbadin, kaatamisen ja Tornado Cashin pakotteiden jälkeen pohjoiskorealaiset hakkerit ovat siirtyneet uudempaan tekniikkaan.

He käyttävät nyt Bitcoin-pohjaista sekoitinta YoMixiä peittääkseen tapahtumansa.

Lue lisää: 7 parasta Tornado Cash -vaihtoehtoa vuonna 2024

Lazarus Groupin uusin taktiikka YoMix.io avulla.
Lazarus Groupin uusin taktiikka YoMix.io avulla. Lähde: Chainalysis

Käyttämällä kehittyneitä pesutekniikoita, kuten ketjuhyppelyä ja ketjujen välisiä siltoja, Lazarus Group on jatkanut strategioidensa parantamista. Niiden tarkoituksena on välttää paljastuminen ja maksimoida laittomasta toiminnasta saatu arvo.

Trusted

Vastuuvapauslauseke

Kaikki verkkosivustollamme olevat tiedot julkaistaan vilpittömässä mielessä ja ainoastaan yleiseen tiedottamiseen. Lukijan on toimittava verkkosivustomme tietojen perusteella täysin omalla vastuullaan.

Lynn-Wang.png
Lynn Wang on BeInCryptossa kokenut toimittaja, joka käsittelee monenlaisia aiheita, mukaan lukien tokenisoidut reaalimaailman varat (RWA), tokenisointi, tekoäly (AI), sääntelyn täytäntöönpano ja investoinnit kryptoteollisuuteen. Aiemmin hän johti BeInCrypto Indonesian sisällöntuottajien ja toimittajien tiimiä keskittyen kryptovaluuttojen ja lohkoketjuteknologian käyttöönottoon alueella sekä sääntelyn kehitykseen. Sitä ennen hän käsitteli Value Magazinessa perinteiseen rahoitukseen...
LUE KOKO ELÄMÄKERTA