Хакеры КНДР украли $10,8 млн через 7000 криптокошельков

Хакеры КНДР украли $10,8 млн через 7000 криптокошельков

Северокорейская хакерская группировка WaterPlum с помощью фейковых вакансий заразила около 30 000 устройств, похитила данные 7000 криптокошельков и украла $10,8 млн, сообщают правоохранительные органы Германии.

Атаки WaterPlum продолжались как минимум с декабря прошлого года по июль этого и затронули жителей более 100 стран и регионов планеты, говорит информация немецкой полиции, Национального полицейского агентства Японии (NPA) и Федерального бюро расследования США. Основными целями хакеров названы веб-разработчики, инженеры, специалисты по криптовалютам и блокчейну. 

Для выхода на потенциальных жертв злоумышленники представлялись сотрудниками операторов ИИ, криптовалютных компаний либо рекрутинговых сервисов. Во время собеседований и тестовых заданий кандидатам предлагали скачать файлы с платформ совместной разработки и репозиториев кода. В файлах скрывалось вредоносные программы под названием BeaverTail, InvisibleFerret, OtterCookie, OtterCandy, рассказали полицейские. После заражения хакеры получали постоянный удаленный доступ к компьютеру.

Как утверждают представители правоохранительных структур, WaterPlum собирала логины и пароли из браузеров, фиксировала нажатия клавиш, копировала содержимое буфера обмена и делала снимки экрана. Особый интерес представляли приватные ключи и сид-фразы криптокошельков. Также хакеры искали документы и изображения удостоверений личности.

NPA и ФБР связывают деятельность WaterPlum и части работающих за рубежом северокорейских IT-специалистов с 313-м генеральным бюро Департамента военной промышленности Центрального комитета Трудовой партии Кореи.

В Японии правоохранители впервые обнаружили так называемую ферму ноутбуков: компьютеры находились у местного посредника, а дистанционно ими управляли граждане КНДР. Через подобные схемы за границу могли уходить средства на сотни миллионов иен.

Ранее северокорейская хакерская группировка Lazarus начала использовать для атак на криптопроекты, биржи и финтех-стартапы новый троян RemotePE. О появлении вредоносной программы сообщили специалисты нидерландской компании Fox-IT.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

ИИ ускорил появление новых компаний-«единорогов»

Искусственный интеллект изменил венчурный рынок, сформировав новое поколение частных компаний с оценкой более $1 млрд. По данным Silicon Valley Bank (SVB), на которые ссылается венчурный фонд Andreessen Horowitz (a16z), медианный возраст новых «единорогов» сократился примерно на 37% с 2023 года и теперь составляет чуть более четырех лет. Unicorns are getting minted earlier: — The median […]

Читать дальше
Bitcoin

Как криптоинвесторам применять критерий Келли для расчета рисков

Точный расчет суммы вложений часто не менее важен, чем оптимальная точка входа. Одни криптоспекулянты предпочитают делать расчет по наитию, а другие используют точные математические методы. Например, критерий Келли. Стратегия легендарного инвестора Уоррена Баффета подразумевает в том числе этот подход. Что такое критерий Келли Критерий Келли — математическая формула, которая помогает определить, какую долю капитала оптимально […]

Читать дальше
Bitcoin

GPT-6 Astra помогла расшифровать радиограмму Enigma от 1941 года

Сотрудник Bloomberg Картер Леффен сообщил, что с помощью GPT-6 Astra восстановил текст немецкой военной радиограммы от 10 июля 1941 года. Сообщение оставалось нерасшифрованным в архиве CryptoCellar с 2005 года. Two days ago, GPT-6 Astra broke a yet unsolved German Army Enigma message from 1941. Amazingly Astra was able to autonomously: — Search historical archives— Compare […]

Читать дальше