Хакеры из КНДР используют подставные криптофирмы для взломов

cryptonews.ruPublicado a 2023-10-25Actualizado a 2025-04-25

  • Эксперты Silent Push раскрыли сеть из трех фиктивных компаний, которую использовали хакеры Contagious Interview.
  • Они завлекали жертв предложением о работе, распространяя вредоносное ПО.
  • Две из трех фирм были официально зарегистрированы в США.

Хакеры, вероятно связанные с правительством Северной Кореи, создали три подставные криптокомпании для проведения взломов и распространения вредоносного ПО. Это следует из отчета экспертов Silent Push.

Речь идет о следующих контрагентах: BlockNovas LLC, SoftGlide LLC и Angeloper Agency. Первые две компании зарегистрированы в США, в Нью-Мексико и Нью-Йорке.

Согласно отчету, организатором этой схемы является хакерская группировка Contagious Interview, связанная с Lazarus Group. Злоумышленники активно используют поддельные личности, фиктивные адреса и сгенерированные изображения, чтобы создать видимость реального бизнеса.

Схема нацелена на разработчиков в криптосфере. Потенциальных жертв злоумышленники находят посредством объявлений на портале GitHub и сайтах для поиска работы.

Эксперты указали на то, что хакеры используют такое вредоносное ПО, как BeaverTail, InvisibleFerret и OtterCookie. Точное количество пострадавших неизвестно, однако, по словам главного аналитика Зака Эдвардса, среди них есть публичные персоны.

Он также раскрыл один из вариантов распространения вируса. При попытке записать видео во время подачи анкеты жертва сталкивается с ошибкой. Ей тут же предлагают «фикс», который нужно вписать в командную строку, что ведет к краже данных.

Эксперт также отметил, что Федеральное бюро расследований (ФБР) заблокировало доступ к сайту BlockNovas. Это подтверждает соответствующая заглушка при переходе на страницу.

Скриншот изображения при переходе на официальный сайт BlockNovas. Источник: Incrypted.

Ранее мы освещали отчет аналитиков Google Threat Intelligence Group (GTIG). Согласно ему, хакеры из КНДР нацелились на компании в Европе. Они притворяются сотрудниками IT-сегмента, чтобы получить доступ к корпоративным данным.

Criptos en tendencia

Lecturas Relacionadas

La Estrategia de 'Nunca Vender Bitcoin' Abre un Canal Permanente de Venta

Strategy, que pasó cuatro años prometiendo que nunca vendería bitcoins, anunció el 29 de junio un nuevo "Marco de Capital de Crédito Digital". Este marco permite a la empresa vender hasta 1.250 millones de dólares en bitcoins (aproximadamente 20.000 BTC o el 2.5% de sus reservas). Sorprendentemente, esta noticia fue recibida como algo positivo por el mercado, haciendo que las acciones (MSTR) subieran. La razón detrás de este cambio radical es la presión de la estructura de capital de Strategy. Su principal obligación es una acción preferente de 8.500 millones de dólares llamada STRC, cuya tasa de interés variable ha aumentado hasta el 12% mientras su precio ha caído más del 25%. Junto con otros instrumentos, los pagos anuales fijos de Strategy ascienden a 1.760 millones de dólares. Sus reservas en efectivo de 2.550 millones de dólares, combinadas con el nuevo marco de venta de bitcoins, le dan un colchón de más de dos años para cubrir estos gastos. El marco institucionaliza las ventas para fines específicos (como dividendos o recompras) y evita una posible liquidación desordenada, calmando así la ansiedad del mercado a corto plazo. Sin embargo, el problema estructural persiste: si el precio del bitcoin cae, Strategy necesitaría vender más monedas para obtener la misma cantidad de dólares, lo que podría crear un ciclo de presión a la baja. La viabilidad a largo plazo sigue dependiendo en gran medida de una recuperación en el precio del bitcoin.

marsbitHace 7 min(s)

La Estrategia de 'Nunca Vender Bitcoin' Abre un Canal Permanente de Venta

marsbitHace 7 min(s)

B20, la nueva compuerta de emisión de tokens en Base: ¿Qué tipo de activos quiere atraer?

**Resumen: B20, la nueva puerta de entrada para emitir tokens en Base, ¿qué activos pretende atraer?** Base, la capa 2 de Coinbase, pospuso el lanzamiento en mainnet de su nuevo estándar B20 tras sufrir dos interrupciones en la producción de bloques. B20 es un componente central de la actualización Beryl y está diseñado para ser la interfaz nativa de Base para la emisión de tokens. A diferencia de un ERC-20 tradicional, B20 no es un contrato inteligente desplegado por cada proyecto. En su lugar, es una funcionalidad integrada en la propia red Base mediante un *precompile* en Rust, lo que promete mayor velocidad y menor costo. Es compatible con las interfaces ERC-20 estándar, facilitando su integración con carteras y protocolos DeFi existentes. La clave de B20 reside en ofrecer a los emisores herramientas avanzadas de control y gestión: * **Permisos granulares:** Roles separados para administración, acuñación, quema y pausa, reduciendo riesgos. * **Control de flujo:** Capacidad de implementar listas blancas y negras para restringir transferencias tanto para remitentes como receptores, crucial para stablecoins y Activos del Mundo Real (RWA). * **Rastreabilidad:** Soporte para campos *memo* (notas) en las transacciones, para vincular operaciones on-chain con registros off-chain. En resumen, B20 no automatiza la normativa, sino que proporciona a los emisores las herramientas para crear tokens con distintos grados de permisividad y control. Está dirigido principalmente a emisores de stablecoins, tokens de RWA y otros activos que requieren funcionalidades de gestión robustas y un coste de emisión estandarizado más bajo, posicionándose como la puerta de entrada nativa de Base para este tipo de activos.

Foresight NewsHace 42 min(s)

B20, la nueva compuerta de emisión de tokens en Base: ¿Qué tipo de activos quiere atraer?

Foresight NewsHace 42 min(s)

Trading

Spot

Artículos destacados

Cómo comprar PUSH

¡Bienvenido a HTX.com! Hemos hecho que comprar Push Protocol (PUSH) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Push Protocol (PUSH) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Push Protocol (PUSH)Después de comprar tu Push Protocol (PUSH), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Push Protocol (PUSH)Tradear fácilmente con Push Protocol (PUSH) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

471 Vistas totalesPublicado en 2024.12.13Actualizado en 2026.06.02

Cómo comprar PUSH

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de PUSH (PUSH).

活动图片