Северокорейские хакеры нацелились на соискателей криптовалютных вакансий в Индии

cryptonews.ruPublicado a 2025-03-19Actualizado a 2025-06-19

Компания Cisco Talos сообщила, что северокорейская хакерская группировка под названием «Famous Chollima» сосредоточила свои атаки на соискателях криптоработы в Индии. Эта группировка, по-видимому, не имеет прямого отношения к Lazarus.

На данный момент сложно определить, были ли эти действия мелкими кражами или предварительной подготовкой к более масштабным атакам. В дальнейшем соискателям в криптоиндустрии следует проявлять осторожность.

Криптохаки в Северной Корее Продолжаются

Северокорейская Lazarus Group имеет внушительную репутацию в сфере криптопреступности, совершив крупнейшую хакерскую атаку в истории отрасли. Однако это не единственное преступное предприятие в сфере Web3 в Северной Корее, поскольку она широко представлена в DeFi.

Компания Cisco Talos выявила несколько недавних случаев преступной деятельности в Индии, связанных с кражей криптовалюты:

Судя по сообщениям, Famous Chollima — это не что-то новое; она функционирует с середины 2024 года или даже раньше. В ходе нескольких недавних инцидентов северокорейские хакеры пытались проникнуть в американские криптокомпании, такие как Kraken, подавая заявки на открытые вакансии.

Знаменитая компания Chollima поступила наоборот, заманивая потенциальных работников фальшивыми заявками.

«Эти кампании включают в себя… создание поддельных объявлений о вакансиях и страниц для проверки навыков. На последних пользователям предлагается скопировать и вставить вредоносную командную строку, чтобы установить драйверы, необходимые для прохождения финального этапа проверки навыков. [Затронутые пользователи] в основном находятся в Индии», — заявили в компании.

По сравнению с грозной репутацией Lazarus, фишинговые атаки Famous Chollima кажутся гораздо более неуклюжими. В Cisco заявили, что поддельные приложения этой группы всегда имитировали известные криптофирмы.

В этих объявлениях не использовался фирменный стиль реальных компаний, а вопросы были едва ли связаны с предполагаемыми вакансиями.

Поддельное приложение Robinhood, используемое для взлома. Источник: Cisco Talos

Заглатывание наживки

Жертв заманивают на поддельные сайты по трудоустройству, выдающие себя за известные технологические или криптовалютные компании. После заполнения анкет их приглашают на видеоинтервью.

Во время этого процесса сайт предлагает им выполнить инструкции командной строки, якобы предназначенные для установки видеодрайверов, которые на самом деле загружают и устанавливают вредоносное ПО.

После установки PylangGhost предоставляет злоумышленникам полный контроль над системой жертвы. Он крадёт учётные данные для входа в систему, данные браузера и информацию о криптовалютном кошельке, нацеливаясь на более чем 80 популярных расширений, таких как MetaMask, Phantom и 1Password.

Недавно, после предотвращения атаки вредоносного ПО, BitMEX заявила, что Lazarus использует как минимум две команды: команду с низким уровнем квалификации для первоначального взлома протоколов безопасности и команду с высоким уровнем квалификации для последующих краж. Возможно, это обычная практика для хакерского сообщества Северной Кореи.

К сожалению, трудно сделать какие-либо однозначные выводы, не прибегая к домыслам. Хочет ли Северная Корея взломать этих соискателей, чтобы они лучше подходили на роль работников криптоиндустрии?

Пользователям следует с осторожностью относиться к незапрошенным предложениям о работе, избегать запуска неизвестных команд и защищать свои системы с помощью защиты конечных точек, многофакторной аутентификации и мониторинга расширений браузера.

Lecturas Relacionadas

El giro de Airwallex: desde menospreciar las stablecoins hace un año, hasta ahora, una entrada ruidosa de capital

El 26 de junio, la red de liquidación financiera tokenizada Metal anunció una ronda de financiación semilla liderada por el gigante de pagos transfronterizos Airwallex y su fondo Capital49. Esto llama la atención porque el fundador de Airwallex, Jack Zhang, era uno de los críticos más severos de las stablecoins hace un año, argumentando que no reducían costos en transferencias entre monedas principales y carecían de casos de uso claros. Su inversión actual marca un cambio significativo. Metal es una red de liquidación global y blockchain de Capa 1 para finanzas tokenizadas, con soporte nativo para transacciones de agentes de IA y cumplimiento institucional. Apunta a activos tokenizados como acciones y bonos. El equipo incluye a Loong Wang, fundador de Ren Protocol, y a Catherine Porter, exdirectora de Libra/Diem. Para Airwallex, esta inversión estratégica integra productos financieros tokenizados en su red, combinando su infraestructura de pagos globales con la capa de liquidación en cadena de Metal. A pesar de su inversión, Zhang aclaró que su escepticismo hacia las criptomonedas permanece, distinguiendo las stablecoins respaldadas 1:1 por activos como algo diferente. Este movimiento refleja una tendencia más amplia: actores financieros tradicionales como Stripe, Mastercard y grandes bancos están adoptando stablecoins y pagos con criptoactivos. La narrativa ha evolucionado de cuestionar la utilidad a reconocer su papel estratégico en mercados emergentes, liquidación en cadena y la futura infraestructura financiera. Para Airwallex, es una jugada para asegurar una posición en la nueva mesa de juego financiera, incluso si persisten dudas sobre ciertos aspectos.

链捕手Hace 10 min(s)

El giro de Airwallex: desde menospreciar las stablecoins hace un año, hasta ahora, una entrada ruidosa de capital

链捕手Hace 10 min(s)

Llega Un-0, el primer modelo generativo a gran escala que usa la física como primitiva computacional. ¿Reducirá el consumo energético de la IA 1000 veces?

Unconventional AI ha presentado Un-0, el primer modelo de generación de imágenes a gran escala que utiliza sistemas físicos acoplados (osciladores) como primitivas computacionales. Desarrollado por el exdirector de IA de Databricks, Naveen Rao, el modelo busca abordar la creciente crisis energética de la IA al aprovechar la dinámica natural de los sistemas físicos para realizar cálculos, con el objetivo de reducir el consumo energético del *inference* en hasta 1000 veces en comparación con los sistemas digitales actuales basados en GPU. Un-0 funciona con un gran conjunto de osciladores acoplados, cuyas interacciones (matriz de acoplamiento) y frecuencias naturales son los parámetros principales aprendidos. Para generar una imagen, el sistema inicializa fases aleatorias, introduce una guía de categoría a través de osciladores condicionales, deja que el sistema físico evolucione hasta estabilizarse y finalmente decodifica la fase resultante en píxeles. Evaluado en ImageNet 64×64, Un-0 alcanza un FID de 6.74, un rendimiento comparable al de modelos generativos tradicionales tempranos (como BigGAN o iDDPM), aunque por debajo de los más avanzados. El modelo demuestra la viabilidad de usar sistemas dinámicos físicos para tareas modernas de IA y marca un primer paso hacia hardware no convencional que podría ofrecer ganancias masivas en eficiencia energética al integrar computación y memoria, evitando el costoso movimiento de datos de la arquitectura de von Neumann.

marsbitHace 17 min(s)

Llega Un-0, el primer modelo generativo a gran escala que usa la física como primitiva computacional. ¿Reducirá el consumo energético de la IA 1000 veces?

marsbitHace 17 min(s)

辣评|¿Es el post "con más valor emocional"! ¿Será STRC el próximo LUNA?

Artículo: Comentarios Picantes|¿Será STRC el próximo LUNA? Resumen en español: En un contexto de caída del mercado cripto en junio, con BTC perdiendo más del 20%, un post en Reddit que rechazaba el FUD se convirtió en un punto de encuentro para el ánimo de los pequeños inversores, lleno de comentarios sobre "manos de diamante" y "HODL". El artículo analiza luego la situación de STRC, las acciones preferentes perpetuas de MicroStrategy. Su precio ha caído a unos 76,2 dólares, desviándose de su valor nominal de 100 dólares. La preocupación central es si MicroStrategy puede mantener el pago del dividendo anual del 11.5%, que requiere unos 1,200 millones de dólares. Aunque la empresa tiene reservas en efectivo, solo cubren aproximadamente un año de dividendos. A diferencia de LUNA, MicroStrategy no está obligada a pagar estos dividendos, por lo que un colapso total es menos probable, pero el riesgo de una mayor devaluación persiste. Finalmente, se examina la figura del trader "川沐", famoso por sus éxitos en cripto y acciones. Un análisis de sus 1,828 tweets revela su metodología: identificar cuellos de botella en cadenas de suministro y sectores infravalorados, migrando de cripto a infraestructura de IA y luego a memoria y óptica. Sin embargo, también enfrenta críticas por supuestamente "señalar" activos que luego caen y vender posiciones en acciones sin avisar a sus seguidores, creando una "personalidad contradictoria". La semana resumió la resiliencia comunitaria, los riesgos financieros estructurales y las complejidades de seguir a figuras influyentes en los mercados volátiles.

Foresight NewsHace 33 min(s)

辣评|¿Es el post "con más valor emocional"! ¿Será STRC el próximo LUNA?

Foresight NewsHace 33 min(s)

Trading

Spot
活动图片