Хакеры из Северной Кореи придумали новый способ, как обмануть криптанов

cryptonews.ru发布于2025-09-04更新于2025-09-05

Новые отчеты показывают, что северокорейские криптохакеры используют фальшивые вакансии как фишинговую уловку. Эта опасная тенденция демонстрирует изменения в их методах

Несколько месяцев назад они провели эксперимент в Индии, который был менее изощренным. Однако главная угроза остается: вредоносное ПО, скрытое в поддельных приложениях для видеоконференций.

Новые методы северокорейских хакеров

Согласно отчету Reuters, северокорейские хакеры создают фальшивые предложения о работе. Вместо проникновения в компании Web3 они нацеливаются на сотрудников этой отрасли. Хакеры связываются через социальные сети с поддельными предложениями, которые часто содержат фишинговые атаки.

Несколько месяцев назад северокорейские криптохакеры запустили аналогичную атаку в меньшем масштабе. Группа «Famous Chollima» нацелилась на соискателей в Индии. С тех пор их методы значительно изменились.

Схема в обоих случаях одинакова: соискателю предлагают скачать поддельное ПО для видеоконференций или задание с вредоносным кодом. Однако теперь оформление стало более изощренным.

Сотрудники криптоиндустрии под угрозой

В июне хакеры выдавали себя за компании Web3, такие как Coinbase или Robinhood, нацеливаясь на тех, кто искал работу. Теперь они охотятся на более опытных специалистов, используя более убедительные легенды.

Северокорейские хакеры обращаются к успешным людям в криптоиндустрии с заманчивыми предложениями о работе, якобы в поисках специалистов для нового стартапа. Их цели — основатели, руководители, программисты, инфлюенсеры, консультанты и другие.

Затем они наносят удар:

«Со мной это происходит постоянно, и я уверен, что это случается со всеми в этой сфере. Пугает, насколько далеко они продвинулись», — сказал Карлос Яньес, руководитель компании Global Ledger, в интервью Reuters. Хотя его еще не взломали, он предупредил, насколько хороши эти мошенничества.

Крупные криптокомпании уже предложили спорные контрмеры для защиты от северокорейских хакеров, но это может не сработать. Частные компании могут обучать сотрудников распознавать такие угрозы, но сложно защитить каждого работника.

Точных данных об успехе этих мошенничеств нет. Один из пострадавших анонимно признался, что потерял $1 000, но многие вовремя распознают опасность. Если хакеры не добьются успеха, они могут прекратить свои действия.

你可能也喜欢

解析稳定币真实使用场景与区域机会

本文基于对152亿美元已识别国家来源的链上稳定币转账数据分析,揭示了其真实使用场景与区域机会。关键发现如下: 1. **稳定币交易以“境内”为主**:在可识别交易量中,境内转账占比高达62.6%,规模达95亿美元。土耳其、韩国、墨西哥、印尼和美国是前五大市场,合计贡献近80%的境内交易量。这表明稳定币在本国市场内广泛用于支付、交易和美元储蓄,境内结算服务是当前更重要的市场。 2. **跨境资金呈现区域化流动**:包含境内转账,73%的交易量发生在发送方所在大洲内部。尤其在亚太地区,79.5%的资金留在了本区域。在跨境交易中,亚太区域内部流动依然显著,如台湾与印尼、印尼与韩国之间已形成规模可观的支付通道,为区域支付基础设施建设提供了明确需求基础。 3. **亚太地区是核心市场**:亚太地区发送和接收的交易量分别占全球的41.0%和42.1%,境内交易量占比41.6%。全球前15大跨境支付通道中,有9条涉及亚太市场,印尼在6条通道中出现。此外,亚太整体呈现稳定币净流入,印尼、新加坡和韩国是主要净流入地。 **结论**:对于机构而言,当前最值得关注的市场机会在于**为本国市场提供境内结算服务**,以及在**亚太地区构建跨境支付通道**(如台湾-印尼、印尼-韩国等)。亚太地区凭借最大的交易规模、高境内需求及资金净流入,已成为稳定币生态的核心区域。

marsbit2小时前

解析稳定币真实使用场景与区域机会

marsbit2小时前

交易

现货
活动图片