Хакеры из КНДР используют подставные криптофирмы для взломов

cryptonews.ruDipublikasikan tanggal 2023-10-25Terakhir diperbarui pada 2025-04-25

  • Эксперты Silent Push раскрыли сеть из трех фиктивных компаний, которую использовали хакеры Contagious Interview.
  • Они завлекали жертв предложением о работе, распространяя вредоносное ПО.
  • Две из трех фирм были официально зарегистрированы в США.

Хакеры, вероятно связанные с правительством Северной Кореи, создали три подставные криптокомпании для проведения взломов и распространения вредоносного ПО. Это следует из отчета экспертов Silent Push.

Речь идет о следующих контрагентах: BlockNovas LLC, SoftGlide LLC и Angeloper Agency. Первые две компании зарегистрированы в США, в Нью-Мексико и Нью-Йорке.

Согласно отчету, организатором этой схемы является хакерская группировка Contagious Interview, связанная с Lazarus Group. Злоумышленники активно используют поддельные личности, фиктивные адреса и сгенерированные изображения, чтобы создать видимость реального бизнеса.

Схема нацелена на разработчиков в криптосфере. Потенциальных жертв злоумышленники находят посредством объявлений на портале GitHub и сайтах для поиска работы.

Эксперты указали на то, что хакеры используют такое вредоносное ПО, как BeaverTail, InvisibleFerret и OtterCookie. Точное количество пострадавших неизвестно, однако, по словам главного аналитика Зака Эдвардса, среди них есть публичные персоны.

Он также раскрыл один из вариантов распространения вируса. При попытке записать видео во время подачи анкеты жертва сталкивается с ошибкой. Ей тут же предлагают «фикс», который нужно вписать в командную строку, что ведет к краже данных.

Эксперт также отметил, что Федеральное бюро расследований (ФБР) заблокировало доступ к сайту BlockNovas. Это подтверждает соответствующая заглушка при переходе на страницу.

Скриншот изображения при переходе на официальный сайт BlockNovas. Источник: Incrypted.

Ранее мы освещали отчет аналитиков Google Threat Intelligence Group (GTIG). Согласно ему, хакеры из КНДР нацелились на компании в Европе. Они притворяются сотрудниками IT-сегмента, чтобы получить доступ к корпоративным данным.

Kripto yang Sedang Tren

Bacaan Terkait

Strategi yang Tidak Pernah Menjual Koin, Membuka Saluran Penjualan Koin Permanen

Selama empat tahun, Saylor telah menegaskan bahwa MicroStrategy tidak akan pernah menjual Bitcoin. Namun, pada 29 Juni, perusahaan tersebut merilis kerangka kerja "Digital Credit Capital Framework", yang mengizinkan penjualan Bitcoin hingga $1,25 miliar. Berita ini justru mendorong saham MSTR naik hampir 7%. Perubahan ini menandai pergeseran dari janji "tidak pernah menjual" menjadi manajemen modal yang proaktif. Penjualan 32 Bitcoin pada Mei lalu bersifat ad-hoc, sedangkan kerangka baru ini menetapkan empat tujuan tetap: memperkuat cadangan dolar, membayar dividen dan bunga saham preferen, serta membeli kembali saham. Dorongan di balik perubahan ini adalah struktur modal MicroStrategy yang semakin mahal, terutama terkait saham preferen STRC senilai $8,5 miliar. Tingkat dividen STRC telah naik dari 9% menjadi 12% dalam setahun, namun harganya turun lebih dari 25%. Total kewajiban tahunan tetap perusahaan mencapai $1,76 miliar, atau sekitar $4,8 juta per hari. Dengan cadangan tunai $2,55 miliar dan kuota penjualan Bitcoin baru, MicroStrategy diperkirakan dapat memenuhi kewajibannya selama lebih dari dua tahun. Kerangka kerja ini meredakan kekhawatiran akan penjualan panik, yang dianggap positif oleh pasar. Namun, tekanan struktural tetap ada. Jika harga Bitcoin turun, lebih banyak Bitcoin harus dijual untuk mendapatkan dolar yang sama, berpotensi menciptakan siklus yang memberatkan. Kelangsungan jangka panjang masih bergantung pada pemulihan harga Bitcoin.

marsbit8m yang lalu

Strategi yang Tidak Pernah Menjual Koin, Membuka Saluran Penjualan Koin Permanen

marsbit8m yang lalu

B20: Gerbang Baru Base untuk Tokenisasi, Ingin Menampung Aset-Apa Saja?

**Ringkasan: B20, Gerbang Baru Penerbitan Aset di Base, Menargetkan Aset-Apa Saja?** Pada akhir Juni 2024, jaringan lapis-2 (L2) Base mengalami dua kali gangguan produksi blok karena bug pada logika pembangun blok sequencer. Gangguan ini juga menyebabkan penundaan peluncuran utama B20, komponen penting dalam peningkatan jaringan "Beryl" Base. B20 adalah standar token asli Base, berfungsi sebagai antarmuka terpadu untuk penerbitan aset seperti token ERC-20. Perbedaannya, logika inti B20 diimplementasikan sebagai precompile Rust di level jaringan, bukan sebagai kontrak pintar EVM mandiri, sehingga lebih cepat dan lebih murah. B20 tetap kompatibel sepenuhnya dengan standar ERC-20, memudahkan integrasi dengan dompet dan protokol DeFi yang ada. Kekuatan utama B20 terletak pada fitur kontrol dan manajemen yang kuat untuk penerbit aset, yang sangat relevan untuk stablecoin, aset dunia nyata yang ditokenisasi (RWA), dan aset lainnya yang memerlukan kepatuhan. Fitur-fitur kunci tersebut meliputi: 1. **Manajemen Izin Berlapis:** Hak untuk mencetak, menghancurkan, menjeda, atau mengubah metadata token dapat diberikan ke peran yang berbeda, mengurangi risiko konsentrasi wewenang. 2. **Kendali Aliran Aset:** Penerbit dapat mengatur daftar putih (whitelist) dan daftar hitam (blacklist) untuk membatasi alamat pengirim, penerima, atau pemanggil dalam transfer token, serta mengontrol siapa yang dapat menerima token yang baru dicetak. 3. **Pencatatan On-Chain:** Fitur memo (catatan) memungkinkan penyematatan pengidentifikasi (seperti nomor pesanan atau ID penyelesaian) pada transaksi, menghubungkan aktivitas on-chain dengan catatan bisnis off-chain. Dengan menyediakan infrastruktur penerbitan yang terstandarisasi, aman, dan dapat dikontrol ini, Base bertujuan untuk menjadi rumah yang lebih menarik bagi aset-aset yang memerlukan tata kelola yang jelas, sekaligus menurunkan biaya dan kompleksitas teknis untuk penerbit. Penting untuk dicatat bahwa B20 menyediakan *kemampuan* untuk membuat aturan, tetapi penerapan aturan spesifik (seperti KYC atau pembatasan) sepenuhnya menjadi tanggung jawab penerbit aset. Penundaan peluncuran menekankan pentingnya stabilitas jaringan sebagai fondasi untuk fitur inti seperti B20.

Foresight News43m yang lalu

B20: Gerbang Baru Base untuk Tokenisasi, Ingin Menampung Aset-Apa Saja?

Foresight News43m yang lalu

Trading

Spot

Artikel Populer

Cara Membeli PUSH

Selamat datang di HTX.com! Kami telah membuat pembelian Push Protocol (PUSH) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Push Protocol (PUSH) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Push Protocol (PUSH) AndaSetelah melakukan pembelian, simpan Push Protocol (PUSH) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Push Protocol (PUSH)Lakukan trading Push Protocol (PUSH) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

336 Total TayanganDipublikasikan pada 2024.12.13Diperbarui pada 2026.06.02

Cara Membeli PUSH

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga PUSH (PUSH) disajikan di bawah ini.

活动图片