Шутники из Lazarus Group: 400 ETH, вредоносное ПО и фальшивые звонки через Zoom

О, радость. Любимые киберпреступники Северной Кореи, Lazarus Group, снова за свое дело. На этот раз они отмывают криптовалюту так же активно, как проходит Черная пятница, и распространяют вредоносное ПО хитрее, чем взломщик в носках.

🌊 Хочешь поймать волну, прежде чем рынок тебя смоет? CryptoWave знает, когда хайп поднимает, а когда опускает. Плыви вместе с нами!

Присоединиться в Telegram

13 марта компания CertiK, занимающаяся безопасностью блокчейнов и являющаяся своего рода Шерлоком Холмсом мира криптовалют, заметила как Lazarus перевел 400 эфириум (ETH), что составляет около $750,000, в Torndo Cash. Потому что почему бы не заставить свои грязные деньги исчезнуть, словно ассистент фокусника? Транзакция была прослежена до их махинаций с Bitcoin (BTC), так как они явно не брезгуют разными блокчейнами.

После их последнего взлома (обычного рейда на сумму 1,4 миллиарда долларов США в феврале, ничего страшного), они усердно играли в прятки со украденными средствами. Их любимым ходом стали децентрализованные биржи, такие как THORChain (RUNE), где можно торговать криптовалютой без лишних вопросов вроде ‘Кто вы?’ или ‘Эти деньги украли?’. За пять дней они перебросили 2,91 миллиарда долларов через THORChain, делая отслеживание сложнее, чем уследить за подростком в Snapchat.

Но подождите, есть еще! 🎉 Лазар также усердно трудился над созданием шести новых пакетов вредоносного ПО на платформе Node Package Manager. Потому что зачем останавливаться только на краже криптовалют, когда можно портить жизнь разработчикам тоже? 11 марта компания по безопасности Socket разоблачила эту вредоносную программу, предназначенную для кражи учетных данных и данных криптовалютных кошельков. Один из этих пакетов, BeaverTail, так ловко маскируется под легитимные библиотеки JavaScript с помощью typo-squatting (подмена имен). Это когда хакеры чуть-чуть меняют названия надежных программных продуктов, чтобы вас обманом заставили загрузить их бессмыслицу. Она нацелена на Chrome, Brave, Firefox, Solana и кошельки Exodus, потому что почему бы не выбрать все сразу? ️

А если этого было недостаточно, они еще и старую уловку с фальшивыми звонками Zoom использовали. 🎥 Хакеры представляются венчурными капиталистами, отправляют поддельные ссылки на встречи и жалуются на проблемы со звуком. Когда вы загружаете «исправление», сюрприз! Это вредоносное ПО. 🎁 Несколько основателей криптокомпаний уже попались на эту удочку, потому что даже технические гении не могут удержаться от кликов по подозрительным ссылкам.

Согласно Chainalytic, хакеры из Северной Кореи похитили более $1,3 миллиарда в криптовалюте через 47 атак в 2024 году, что вдвое больше, чем они украли за предыдущий год. 🚨 Итак, если вы занимаетесь криптой, возможно стоит дважды проверить ссылку на Zoom и не спешить скачивать ничего под названием «BeaverTail». Просто говорю.

Смотрите также

2025-03-13 11:00