Δορυφορικα Δημοσίευσε 5, Φεβρουαρίου 2020 Αναφορά Δημοσίευσε 5, Φεβρουαρίου 2020 Η Βορειοκορεάτικη ομάδα hacking Lazarus Group είχε ως στόχο πολλά crypto exchanges την προηγούμενη χρονιά, αναφέρει το Chainalysis. Τον Μάρτιο του 2019, οι hackers έκλεψαν περίπου 7 εκατομμύρια δολάρια σε διάφορα κρυπτοσυστήματα από το DragonEx που εδρεύει στην Σιγκαπούρη. Αν και το ποσό ήταν αρκετά μικρό για τέτοιου είδους ενέργειες, οι hackers προσπάθησαν πολύ για να το αποκτήσουν.Η ομάδα χρησιμοποίησε μια εξελιγμένη επίθεση phishing, όπου δημιούργησε ένα ρεαλιστικό website και την παρουσία των social media για μια ψεύτικη εταιρεία με την επωνυμία WFC Proof. Η υποτιθέμενη εταιρεία είχε δημιουργήσει το Worldbit-bot, ένα εμπορικό bot που προσφέρθηκε στους υπαλλήλους του DragonEx. Αν και το λογισμικό φέρεται να μοιάζει με ένα πραγματικό trading bot, περιείχε κακόβουλο λογισμικό που θα μπορούσε να κάνει hijack τον υπολογιστή που μολύνθηκε. Τελικά το software έκανε εγκατάσταση σε ένα μηχάνημα που περιείχε τα ιδιωτικά κλειδιά του πορτοφολιού του DragonEx, επιτρέποντας στους hackers να κλέψουν τα χρήματα. Η επίθεση είναι αξιοσημείωτη λόγω του πολύ συγκεκριμένου στόχου και της εκτέλεσης. Οι hackers φαίνεται να είναι πολύ έμπειροι στις κρυπτοσυχνότητες, θέτοντας ακόμη και μια ειρωνική προειδοποίηση στην ιστοσελίδα της για να μην αφήσουν κανέναν να έχει πρόσβαση σε προσωπικά ιδιωτικά κλειδιά. Γρήγορη εξαργύρωση Η ομάδα ήταν παλαιότερα γνωστή για το «πάγωμα» των κλεμμένων χρημάτων για διάστημα έως 18 μηνών και την εξαργύρωσή τους μόλις τοπίο ήταν ασφαλές. Το 2019 άλλαξαν τη συμπεριφορά τους, επιλέγοντας να εξαργυρώνουν τα χρήματα το συντομότερο δυνατό. Για να γίνει αυτό, το Lazarous Group άρχισε να χρησιμοποιεί πορτοφόλια που ήταν ενεργοποιημένο το CoinJoin για να αναμειγνύει τα νομίσματά τους. Οι hackers εξαργύρωσαν το μεγαλύτερο μέρος των χρημάτων περίπου 60 ημέρες μετά την επίθεση, σε αντίθεση με σχεδόν ολόκληρο το έτος για τις επιθέσεις του 2018. Screenshot του ψεύτικου website. Πηγή: Chainalysis How useful was this post? Submit Rating Average rating / 5. Vote count: No votes so far! Be the first to rate this post. Let's block ads! (Why?)Πηγή Είδησης
Recommended Posts
Δημιουργήστε έναν λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε ένα σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε για έναν νέο λογαριασμό στην κοινότητά μας.
Δημιουργία νέου λογαριασμούΣυνδεθείτε
Έχετε ήδη λογαριασμό? Συνδεθείτε εδώ.
Συνδεθείτε τώρα