Hackers norcoreanos dirigidos a desarrolladores criptográficos con empresas shell de los Estados Unidos

Los piratas informáticos norcoreanos que se hacen pasar por empresas de tecnología estadounidense registradas en silencio en Nueva York y Nuevo México como parte de una campaña para comprometer a los desarrolladores en la industria criptográfica, dijo la firma de seguridad Silent Push el jueves.

dos empresas, blocknovas y suaves, se crearon utilizando identidades y direcciones ficticios. La operación está vinculada a un subgrupo dentro del Grupo Lazarus.

La unidad de piratería respaldada por Corea del Norte ha robado miles de millones de criptográficos en los últimos años utilizando técnicas sofisticadas y estrategias que se dirigen a las personas o empresas que no tienen en cuenta las empresas. Los solicitantes de empleo desprevenidos «, dijo Kasey Best, director de inteligencia de amenazas en Silent Push. Luego, durante el proceso de reclutamiento, se engañan para descargar malware disfrazado de herramientas de aplicación de empleo.

Silent Push identificó múltiples víctimas de la operación, especialmente las contactadas a través de Blocknovas, que los investigadores fueron la más activa de las tres compañías frontales. La dirección de la firma en Carolina del Sur parece ser un lote vacío, mientras que SoftGlide se registró a través de una oficina de impuestos en Buffalo, Nueva York.

La empresa agregó que el malware utilizado en la campaña incluye al menos tres cepas de virus previamente vinculadas a las unidades cibernéticas norcoreanas. Estos programas pueden robar datos, proporcionar acceso remoto a sistemas infectados y servir como puntos de entrada para spyware o ransomware adicional.

El FBI ha incautado el dominio Blocknovas, según Reuters. Un aviso publicado en el sitio establece que fue eliminado «como parte de una acción de aplicación de la ley contra los actores cibernéticos de Corea del Norte que utilizaron este dominio para engañar a las personas con publicaciones de trabajo falsas y distribuir malware».