北朝鮮のLazarusハッカーグループがLinkedInを利用して資産を標的にして盗む:レポート

Lazarus と呼ばれる北朝鮮のハッカー集団は、慎重に計画されたマルウェア攻撃を通じて影響を受けやすいユーザーを特定し、その所有物をスワイプするために LinkedIn を利用し始めました。

ニュースの一部: LinkedIn 上で求職中のブロックチェーン開発者を装った Lazarus グループのハッカーがサイバーセキュリティ会社 SlowMist によって暴露され、この事件が世間に知れ渡りました。

SlowMist によると、ハッカーは無害と思われるコードを実行するためのリポジトリへのアクセスを許可されることで、機密の従業員の資格情報を入手しました。ただし、これらのコード スニペットには、機密情報を盗むだけでなく資産も盗む悪意のある要素が隠蔽されていました。

北朝鮮のLazarusハッカーグループがLinkedInを利用して資産を標的にして盗む:レポート

集中的なサイバー攻撃に LinkedIn を使用するのは古い戦略であり、昨年 12 月、北朝鮮のハッキング チームは偽のメタ リクルーターを装って同様のアプローチを採用しました。

この偽の採用担当者は、当初 LinkedIn を通じて潜在的な被害者に連絡を取り、想定される採用プロセスの一環として 2 つのコーディング タスクをダウンロードするよう依頼しました。残念ながら、これらのファイルはマルウェアに感染していました。職場のコンピュータで開くと、リモート アクセスを可能にするトロイの木馬が解き放たれました。

悪名高い大胆なサイバー犯罪組織は、2009 年の出現以来、30 億ドル以上相当の仮想通貨を窃取しました。その洗練さで知られる彼らは、仮想通貨ビジネスに課せられたさまざまな制限を無視して、執拗に仮想通貨ビジネスをターゲットにしてきました。

悪名高いハッキング集団は、創造的な方法を使用してシステムに侵入し、資金を横取りすることで知られています。 2023年8月、このグループは偽の就職面接を伴う詐欺を画策し、仮想通貨決済会社CoinPaidから3,700万ドルを騙し取った。サイバー犯罪者は、高収入の仕事の偽のオファーで個人を誘惑することにより、CoinsPaid のインフラストラクチャへのアクセスを取得することを目的としていました。

6 億 2,500 万ドルの損失をもたらしたローニン ブリッジ強盗は、このグループが画策した大規模な暗号通貨業界強盗の 1 つにすぎません。

多くの情報筋が主張しているように、悪名高いハッキング集団は、不正に得た利益を浄化し、北朝鮮の軍事資金に振り向けるために暗号通貨タンブラーを頻繁に使用している。

暗号通貨企業は、扱う貴重なデジタル資産により、ハッカーグループからの絶え間ない脅威にさらされています。しかし、ブロックチェーン技術の本質的な分散化は、これらの犯罪者にとって課題となります。彼らは、このシステムを通じて不正に得た利益を譲渡したり洗浄したりするのが難しいと感じています。彼らの活動は検出されると迅速に追跡され、暗号プラットフォームと連携して阻止されます。

2023年2月、仮想通貨取引所のフォビとバイナンスは、北朝鮮との関連が疑われるデジタル資産約140万ドルへのアクセスを制限した。同様に、ハーモニーブリッジのハッキングに関連すると考えられる約6,300万ドルの資産が、さまざまな暗号プラットフォームによってブロックされました。

2024-04-24 13:36