Северокорейские хакеры нацелились на соискателей криптовалютных вакансий в Индии

cryptonews.ruDipublikasikan tanggal 2025-03-19Terakhir diperbarui pada 2025-06-19

Компания Cisco Talos сообщила, что северокорейская хакерская группировка под названием «Famous Chollima» сосредоточила свои атаки на соискателях криптоработы в Индии. Эта группировка, по-видимому, не имеет прямого отношения к Lazarus.

На данный момент сложно определить, были ли эти действия мелкими кражами или предварительной подготовкой к более масштабным атакам. В дальнейшем соискателям в криптоиндустрии следует проявлять осторожность.

Криптохаки в Северной Корее Продолжаются

Северокорейская Lazarus Group имеет внушительную репутацию в сфере криптопреступности, совершив крупнейшую хакерскую атаку в истории отрасли. Однако это не единственное преступное предприятие в сфере Web3 в Северной Корее, поскольку она широко представлена в DeFi.

Компания Cisco Talos выявила несколько недавних случаев преступной деятельности в Индии, связанных с кражей криптовалюты:

Судя по сообщениям, Famous Chollima — это не что-то новое; она функционирует с середины 2024 года или даже раньше. В ходе нескольких недавних инцидентов северокорейские хакеры пытались проникнуть в американские криптокомпании, такие как Kraken, подавая заявки на открытые вакансии.

Знаменитая компания Chollima поступила наоборот, заманивая потенциальных работников фальшивыми заявками.

«Эти кампании включают в себя… создание поддельных объявлений о вакансиях и страниц для проверки навыков. На последних пользователям предлагается скопировать и вставить вредоносную командную строку, чтобы установить драйверы, необходимые для прохождения финального этапа проверки навыков. [Затронутые пользователи] в основном находятся в Индии», — заявили в компании.

По сравнению с грозной репутацией Lazarus, фишинговые атаки Famous Chollima кажутся гораздо более неуклюжими. В Cisco заявили, что поддельные приложения этой группы всегда имитировали известные криптофирмы.

В этих объявлениях не использовался фирменный стиль реальных компаний, а вопросы были едва ли связаны с предполагаемыми вакансиями.

Поддельное приложение Robinhood, используемое для взлома. Источник: Cisco Talos

Заглатывание наживки

Жертв заманивают на поддельные сайты по трудоустройству, выдающие себя за известные технологические или криптовалютные компании. После заполнения анкет их приглашают на видеоинтервью.

Во время этого процесса сайт предлагает им выполнить инструкции командной строки, якобы предназначенные для установки видеодрайверов, которые на самом деле загружают и устанавливают вредоносное ПО.

После установки PylangGhost предоставляет злоумышленникам полный контроль над системой жертвы. Он крадёт учётные данные для входа в систему, данные браузера и информацию о криптовалютном кошельке, нацеливаясь на более чем 80 популярных расширений, таких как MetaMask, Phantom и 1Password.

Недавно, после предотвращения атаки вредоносного ПО, BitMEX заявила, что Lazarus использует как минимум две команды: команду с низким уровнем квалификации для первоначального взлома протоколов безопасности и команду с высоким уровнем квалификации для последующих краж. Возможно, это обычная практика для хакерского сообщества Северной Кореи.

К сожалению, трудно сделать какие-либо однозначные выводы, не прибегая к домыслам. Хочет ли Северная Корея взломать этих соискателей, чтобы они лучше подходили на роль работников криптоиндустрии?

Пользователям следует с осторожностью относиться к незапрошенным предложениям о работе, избегать запуска неизвестных команд и защищать свои системы с помощью защиты конечных точек, многофакторной аутентификации и мониторинга расширений браузера.

Bacaan Terkait

Pergeseran Airwallex: Dari Mencela Stablecoin Setahun Lalu, Hingga Kini Berinvestasi Besar-besaran

Airwallex (空中云汇), perusahaan fintech pembayaran lintas batas terkemuka, telah melakukan investasi putaran benih ke Metal, sebuah jaringan penyelesaian keuangan tokenisasi. Ini menarik perhatian karena pendiri Airwallex, Jack Zhang, merupakan pengkritik stablecoin yang vokal setahun yang lalu, yang menyatakan bahwa crypto tidak memiliki kasus penggunaan nyata dan stablecoin tidak mengurangi biaya transfer valas secara signifikan. Perubahan sikap ini mencerminkan konsensus yang berkembang di antara raksasa keuangan tradisional terhadap crypto. Metal, yang dibangun oleh mantan pendiri Ren Protocol dan mantan kepala kemitraan Diem Meta, bertujuan menjadi lapisan penyelesaian untuk aset tokenisasi seperti saham dan obligasi, melampaui sekadar pembayaran stablecoin. Jack Zhang tetap bersikeras bahwa pandangannya tentang crypto tidak berubah, dengan membedakan stablecoin (didukung aset 1:1) dari cryptocurrency. Namun, investasi ini adalah pengakuan strategis terhadap peluang yang ditawarkan stablecoin dan jaringan tokenisasi, terutama di pasar negara berkembang dan untuk penyelesaian on-chain. Langkah Airwallex mengikuti tren di mana perusahaan tradisional seperti Stripe, Mastercard, dan bank-bank besar juga mulai mengadopsi pembayaran berbasis stablecoin dan teknologi tokenisasi, menandai pergeseran dari pertanyaan teoritis "apakah berguna" menjadi keputusan strategis "harus berpartisipasi".

链捕手12m yang lalu

Pergeseran Airwallex: Dari Mencela Stablecoin Setahun Lalu, Hingga Kini Berinvestasi Besar-besaran

链捕手12m yang lalu

Model Generatif Skala Besar Pertama dengan Fisika Sebagai Primitif Komputasi, Un-0 Telah Tiba, Dapat Mengurangi Konsumsi Energi AI 1000 Kali Lipat?

Model generasi skala besar pertama di dunia yang menggunakan fisika sebagai primitif komputasi, Un-0, telah hadir. Dikembangkan oleh Unconventional AI yang didirikan oleh Naveen Rao, mantan kepala AI Databricks, model ini bertujuan untuk mengatasi krisis energi yang membayangi perkembangan AI dengan target mengurangi konsumsi daya inferensi hingga 1000 kali lipat dibanding sistem saat ini. Un-0 adalah model generasi gambar yang digerakkan oleh sistem "osilator terhubung analog", memanfaatkan dinamika alami sistem fisik (seperti perubahan fase osilator dari waktu ke waktu) untuk melakukan komputasi, bukan bergantung sepenuhnya pada komputasi digital GPU tradisional. Model ini dilatih pada dataset ImageNet 64x64 dan mencapai skor FID 6.74, yang kualitasnya sebanding dengan model generasi gambar arus utama di masa awal pengembangannya. Cara kerjanya melibatkan ribuan osilator (dimodelkan sebagai Osilator Kuramoto) yang berinteraksi melalui kekuatan kopling yang dapat dipelajari. Untuk menghasilkan gambar, sistem diinisialisasi secara acak, kemudian diberi label kelas untuk memandu evolusinya. Sistem fisik dibiarkan berkembang secara alami, dan pada waktu tertentu (T), fase semua osilator direkam dan diterjemahkan menjadi piksel gambar melalui decoder tradisional yang ringan. Meskipun kinerjanya belum menyaingi model generasi gambar tradisional terbaru seperti EDM, Un-0 membuktikan kelayakan menggunakan sistem dinamika fisik untuk tugas AI skala besar. Keberhasilannya membuka jalan bagi pengembangan perangkat keras komputasi non-tradisional yang jauh lebih efisien energi di masa depan, dengan memanfaatkan dimensi waktu dan menggabungkan komputasi serta memori dalam entitas fisik yang sama.

marsbit19m yang lalu

Model Generatif Skala Besar Pertama dengan Fisika Sebagai Primitif Komputasi, Un-0 Telah Tiba, Dapat Mengurangi Konsumsi Energi AI 1000 Kali Lipat?

marsbit19m yang lalu

Kritik Pedas | Postingan "Paling Beri Nilai Emosional"! Apakah STRC Akan Menjadi LUNA Berikutnya?

**Ringkasan Artikel: "Ulasan Pedas | Postingan 'Paling Bernilai Emosional'! Akankah STRC Menjadi LUNA Berikutnya?"** Pasar kripto mengalami penurunan tajam pada Juni, dengan BTC turun >20%. Di Reddit, postingan penuh semangat "Lupakan ketakutan, ketidakpastian, dan keraguan!" menjadi ajang dukungan komunitas bagi pemegang aset (HODLers). Arkham mempertanyakan apakah STRC (saham preferen dari MicroStrategy) bisa menjadi bencana berikutnya seperti LUNA. STRC, dengan nilai nominal $100 dan dividen 11.5%, kini anjlok ~25% menjadi $76.2. Kekhawatiran muncul karena MicroStrategy perlu membayar dividen $1.2 miliar per tahun, sementara cadangan kasnya hanya ~$1.4 miliar. Berbeda dengan LUNA, Michael Saylor tidak wajib membayar dividen, sehingga risiko kebangkrutan total lebih rendah, meski harga STRC bisa terus turun. Seorang trader terkenal, Chuan Mu, dianalisis melalui 1828 tweet-nya. Ia terkenal berkat keuntungan fantastis dari ORDI dan shorting altcoin. Kekuatannya terletak pada analisis sistemik: mencari titik kemacetan dalam suatu tren (seperti AI), bukan sekadar memilih saham. Namun, ia juga dikritik karena "memompa" proyek tertentu dan menjual saham tanpa memberi tahu pengikutnya, menimbulkan citra yang kontradiktif. Minggu ini menampilkan kisah dukungan komunitas, analisis risiko keuangan, dan pembelajaran dari strategi trader sukses beserta kontroversinya.

Foresight News34m yang lalu

Kritik Pedas | Postingan "Paling Beri Nilai Emosional"! Apakah STRC Akan Menjadi LUNA Berikutnya?

Foresight News34m yang lalu

Pendiri Glue Finance: ETH Telah Masuk Tahap Non-Konsensus, Titik Balik Akan Tiba

Artikel ini, ditulis oleh pendiri Glue Finance, menganalisis tantangan mendalam Ethereum (ETH) di tahun 2026, di mana nilai yang diselesaikan mencapai rekor tertinggi, namun harga ETH tetap stagnan di sekitar $1.750. Penulis berargumen bahwa akar masalahnya bukan pada penggunaan, tetapi pada fakta bahwa Ethereum masih merupakan "mesin yang belum selesai." Inti permasalahannya adalah ketergantungan. Rantai ini masih bergantung pada Ethereum Foundation (EF) dan pemimpin seperti Vitalik Buterin untuk pembangunan dan tata kelola yang berkelanjutan, karena banyak komponen intinya seperti desain konsensus, skalabilitas L2, dan perlindungan kuantum masih dalam pengerjaan. Ketergantungan ini membuat Ethereum gagal dalam "ujian lepas tangan" — kemampuannya untuk tetap netral dan berjalan selamanya tanpa pengelola. Pasar, menurut penulis, mendiskon harga ETH karena risiko ketergantungan ini, bukannya memberi premi untuk netralitas yang abadi. Artikel ini mengkritik dua jalur keluar yang keliru: "mode perang" (menjadi lebih terpusat seperti Solana) yang akan mengorbankan netralitas, dan sekadar mengganti pengelola (misalnya, dengan Ethlabs). Solusi satu-satunya adalah menyelesaikan dan "membekukan" inti netral Ethereum melalui "Proyek Manhattan" — sebuah upaya terpusat yang ambisius. Proyek ini bertujuan untuk menangani empat masalah sekaligus: membekukan protokol (rigiditas), mencapai skalabilitas ekstrem, menerapkan keamanan pasca-kuantum, dan mengintegrasikan ZK-proof. Tujuannya adalah menciptakan lapisan penyelesaian ekonomi global yang netral, dapat diprogram, dan abadi. Jika berhasil, Ethereum akan mendapatkan "premi keabadian" seperti Bitcoin, tetapi dengan fungsionalitas penuh. Jika gagal, Ethereum berisiko menjadi rantai yang lebih lambat dan kurang dapat dipercaya, kehilangan nilai uniknya. Penulis tetap optimis tetapi menekankan bahwa perlombaan melawan waktu untuk menyelesaikan dan membekukan protokol ini adalah tantangan terbesar Ethereum saat ini.

链捕手47m yang lalu

Pendiri Glue Finance: ETH Telah Masuk Tahap Non-Konsensus, Titik Balik Akan Tiba

链捕手47m yang lalu

Trading

Spot
活动图片