1757014254
犯罪者は、の静脈を利用するためにすべての可能性を活用します 暗号通貨。今週の木曜日に発表された調査によると、このセクターの採用担当者のふりをしている北朝鮮のITハッカーは、候補者のためにデジタルトークンを盗みました ロイター。専門家によると、「遍在する」問題。
候補者は、平壌との関係がないことを保証するために、求人を公開する企業の信頼性を検証するために反射を採用しました。 「それはいつも私に起こります、そして、私はそれがこのセクターのすべての人に起こると確信しています」と、報道機関のグローバル・レジャーのビジネス開発マネージャーであるカルロス・ヤネズは言います。
ブロックチェーン分析会社によると チェーン分析昨年、北朝鮮のコンピューター犯罪者によって約13億4,000万ドルの暗号通貨が盗まれたでしょう。盗まれた金額は、北朝鮮政権の武装プログラムをサポートし、アメリカと国連のオブザーバーを提供します。
北朝鮮の戦略は新しいものではありません。 2024年の終わりに、FBIはすでに、暗号通貨保有者を標的にすることを目的とした北朝鮮の「複雑で精巧な」ソーシャルエンジニアリングスキームを一般に警告しました。数ヶ月後、アジアの国に起因するintelligence報機関と «ラザログループ» 15億ドルのデジタル資産のフライト、 暗号通貨から盗まれた最大の既知の量。
就職面接
サイバー犯罪者は現在、新しい種類の手口を使用します。これは、ロイターがいくつかの証言のおかげで裏付けることができました。専門家は、ブロックチェーンセクターでの求人のためにLinkedInまたはTelegramで連絡されたと説明しています。 「私たちは現在チームを拡大しています」と、たとえば目撃者が受けました。
迅速な交換の後、偽のリクルーターは、潜在的な候補者が暗いウェブサイトにビデオを録画するよう奨励します。この段階では、多くのターゲットが最初の疑念を表明し、プロセスを終了しました。多くの人が、なぜ同社がZoomやGoogle Meetなどの仕事の世界で既知のソフトウェアを使用することを提案しなかったのか疑問に思っていました。
一部の犠牲者は同じ透視を持っていませんでした。したがって、このセクターのアメリカの会社の従業員は、要求に応じてビデオを記録してから、暗号通貨会社の偽の採用担当者に送信しました。同じ夜、彼は1,000ドルのデジタル資産が彼のデジタルポートフォリオから消えたことに気付きました。
«Contagionインタビュー»
専門化されたセンチネローンとバリン企業は、これらの悪意のある行為を「Contagionインタビュー」と呼ばれる平壌作戦に起因しています。以前のハッキングアクティビティにリンクされたIPアドレスと電子メールアドレスの使用に基づいて、北朝鮮政権が責任を負っていると結論付けています。
声明の中で、LinkedInは、関係する虚偽の説明が措置の対象であったと述べた。 Telegramはまた、これらの不正な発表が検出されるとすぐに削除されることを保証しました。国連への北朝鮮の使命は、要求に応じなかった。
何年もの間、北朝鮮はサイバー犯罪で確固たる評判を築いてきました。そして、コンピューターやインターネットにアクセスできる北朝鮮人がほとんどいないため、非常に高い可能性を秘めたこれらのハッカーを介して必然的に権力のある単一の当事者の手がいます。彼らは幼い頃から募集され、州の会社に参加するために訓練されます。
2020年のアメリカ陸軍の報告によると、北朝鮮には「局121」であるサイバーガレの軍事部隊があります。彼には、特にベラルーシ、中国、インド、マレーシア、ロシアからも海外で活動する6,000人のメンバーがいます。彼の任務の一部は、暗号通貨を盗み、特に政権の資金を調達することです。 費用のかかる軍事研究 キム・ジョン・ワンが要求します。
#北朝鮮のハッカーが虚偽の採用を介して暗号通貨保有者をターゲットにする方法