Hackers norcoreanos dirigidos a desarrolladores criptográficos con empresas shell de los Estados Unidos

Los piratas informáticos norcoreanos que se hacen pasar por empresas de tecnología estadounidense registradas en silencio en Nueva York y Nuevo México como parte de una campaña para comprometer a los desarrolladores en la industria criptográfica, dijo la firma de seguridad Silent Push el jueves.

dos empresas, blocknovas y suaves, se crearon utilizando identidades y direcciones ficticios. La operación está vinculada a un subgrupo dentro del Grupo Lazarus.

La unidad de piratería respaldada por Corea del Norte ha robado miles de millones de criptográficos en los últimos años utilizando técnicas sofisticadas y estrategias que se dirigen a las personas o empresas que no tienen en cuenta las empresas. Los solicitantes de empleo desprevenidos «, dijo Kasey Best, director de inteligencia de amenazas en Silent Push. Luego, durante el proceso de reclutamiento, se engañan para descargar malware disfrazado de herramientas de aplicación de empleo.

Silent Push identificó múltiples víctimas de la operación, especialmente las contactadas a través de Blocknovas, que los investigadores fueron la más activa de las tres compañías frontales. La dirección de la firma en Carolina del Sur parece ser un lote vacío, mientras que SoftGlide se registró a través de una oficina de impuestos en Buffalo, Nueva York.

La empresa agregó que el malware utilizado en la campaña incluye al menos tres cepas de virus previamente vinculadas a las unidades cibernéticas norcoreanas. Estos programas pueden robar datos, proporcionar acceso remoto a sistemas infectados y servir como puntos de entrada para spyware o ransomware adicional.

El FBI ha incautado el dominio Blocknovas, según Reuters. Un aviso publicado en el sitio establece que fue eliminado «como parte de una acción de aplicación de la ley contra los actores cibernéticos de Corea del Norte que utilizaron este dominio para engañar a las personas con publicaciones de trabajo falsas y distribuir malware».

superadmin

Recent Posts

Kenia adopta Avalanche para combatir la falsificación de certificados académicos: he aquí por qué AVAX está llamando la atención

AVAX está experimentando transformaciones significativas a medida que su tecnología subyacente y su entorno de…

3 días ago

El Bitcoin de mil millones de dólares de Tesla no se ha movido desde 2022

¿Recuerdas el enorme alijo de Bitcoin de Tesla que compró Elon Musk en 2021? Una…

3 días ago

El FMI renuncia a la infracción de Bitcoin en El Salvador, pero espera que «no haya más acumulación de BTC»: este es el motivo

En un acontecimiento significativo en el mercado de Bitcoin, el FMI ha concedido una exención…

3 días ago

Septiembre y octubre marcan el comienzo de las predicciones de precios de Bitcoin más alcistas: detalles

Bitcoin ha entrado en el último trimestre del año y ha sido tema de conversación…

6 días ago

Corea está moviendo sus acciones en cadena, esto es lo que significa

Corea del Sur sigue siendo uno de los mercados criptográficos más activos del mundo, como…

7 días ago

El muro de soporte de $ 100 de Solana podría estar preparando el escenario para un movimiento 10 veces mayor

El punto de inflexión de Solana puede estar en marcha: el renombrado analista de mercado…

7 días ago