Хакеры из КНДР используют подставные криптофирмы для взломов

cryptonews.ruPublié le 2023-10-25Dernière mise à jour le 2025-04-25

  • Эксперты Silent Push раскрыли сеть из трех фиктивных компаний, которую использовали хакеры Contagious Interview.
  • Они завлекали жертв предложением о работе, распространяя вредоносное ПО.
  • Две из трех фирм были официально зарегистрированы в США.

Хакеры, вероятно связанные с правительством Северной Кореи, создали три подставные криптокомпании для проведения взломов и распространения вредоносного ПО. Это следует из отчета экспертов Silent Push.

Речь идет о следующих контрагентах: BlockNovas LLC, SoftGlide LLC и Angeloper Agency. Первые две компании зарегистрированы в США, в Нью-Мексико и Нью-Йорке.

Согласно отчету, организатором этой схемы является хакерская группировка Contagious Interview, связанная с Lazarus Group. Злоумышленники активно используют поддельные личности, фиктивные адреса и сгенерированные изображения, чтобы создать видимость реального бизнеса.

Схема нацелена на разработчиков в криптосфере. Потенциальных жертв злоумышленники находят посредством объявлений на портале GitHub и сайтах для поиска работы.

Эксперты указали на то, что хакеры используют такое вредоносное ПО, как BeaverTail, InvisibleFerret и OtterCookie. Точное количество пострадавших неизвестно, однако, по словам главного аналитика Зака Эдвардса, среди них есть публичные персоны.

Он также раскрыл один из вариантов распространения вируса. При попытке записать видео во время подачи анкеты жертва сталкивается с ошибкой. Ей тут же предлагают «фикс», который нужно вписать в командную строку, что ведет к краже данных.

Эксперт также отметил, что Федеральное бюро расследований (ФБР) заблокировало доступ к сайту BlockNovas. Это подтверждает соответствующая заглушка при переходе на страницу.

Скриншот изображения при переходе на официальный сайт BlockNovas. Источник: Incrypted.

Ранее мы освещали отчет аналитиков Google Threat Intelligence Group (GTIG). Согласно ему, хакеры из КНДР нацелились на компании в Европе. Они притворяются сотрудниками IT-сегмента, чтобы получить доступ к корпоративным данным.

Cryptos en tendance

Lectures associées

B20, la nouvelle porte d'émission de jetons sur Base, vise à accueillir quels types d'actifs ?

Base a retardé le lancement de son principal standard de jetons, B20, suite à des interruptions de production de blocs sur son réseau principal fin juin. Le B20, élément clé de la mise à niveau Beryl, fonctionne comme une version native des jetons ERC-20 sur Base. Contrairement aux contrats ERC-20 traditionnels, il est implémenté via une précompilation Rust pour une vitesse et une efficacité accrues, tout en restant compatible avec l'écosystème ERC-20 existant. Conçu pour les émetteurs d'actifs numériques, notamment les stablecoins et les actifs réels tokenisés (RWA), le B20 intègre des outils de contrôle renforcés. Il permet une gestion granulaire des permissions (frappe, destruction, gel), la mise en place de listes blanches et noires pour restreindre les transferts, et inclut des fonctionnalités comme les mémos (pour lier les transactions à des données hors chaîne) et l'autorisation par signature (ERC-2612 permit). Ces fonctionnalités répondent aux besoins de conformité et de traçabilité des actifs réglementés. En résumé, le B20 vise à offrir une infrastructure de tokenisation standardisée, plus rapide et moins coûteuse, tout en donnant aux émetteurs la capacité de définir des règles de gouvernance et de conformité adaptées à leurs actifs. Son succès dépendra de sa capacité à attirer les émetteurs institutionnels en quête de stabilité, de contrôle et d'intégration transparente.

Foresight NewsIl y a 42 mins

B20, la nouvelle porte d'émission de jetons sur Base, vise à accueillir quels types d'actifs ?

Foresight NewsIl y a 42 mins

Trading

Spot

Articles tendance

Comment acheter PUSH

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Push Protocol (PUSH) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Push Protocol (PUSH).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Push Protocol (PUSH)Après avoir acheté vos Push Protocol (PUSH), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Push Protocol (PUSH)Tradez facilement Push Protocol (PUSH) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

371 vues totalesPublié le 2024.12.13Mis à jour le 2026.06.02

Comment acheter PUSH

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de PUSH (PUSH) sont présentées ci-dessous.

活动图片