Los piratas informáticos norcoreanos han establecido negocios en los Estados Unidos, exponiendo a los clientes a sus sitios web e infectando sus computadoras con malware de robo de criptomonedas. Las compañías falsas estaban registradas bajo nombres comerciales e incluso tenían propiedades de alquiler asociadas con su registro. Se han identificado tres negocios, incluidos Blocknovas, Softglide y Angeloper Agency.
Esto forma un ataque sofisticado que incorpora elementos de ingeniería social para atraer a los objetivos potenciales a la propagación de malware criptográfico. Angeloper Agency fue la única empresa que no estaba registrada como entidad legal. Se registraron las otras dos empresas, Blocknovas y Softglide. El FBI incautó el sitio web de Blocknovas y declaró que los piratas informáticos norcoreanos crearon el sitio, que utilizó publicaciones de trabajo falsas para distribuir malware.
Las compañías Shell, Blocknovas, Angeloper y Softglide, difundieron malware a través de entrevistas de trabajo falsas. Se utilizó una extensa red de publicaciones de trabajo para atraer a las personas a hacer clic en el sitio web. Dos de las compañías, Blocknovas y Softglide, se registraron como compañías legales, lo que facilitó a los reclutadores falsos publicar vacantes de empleo en sitios web de terceros. Los registros de trabajo atacaron a los desarrolladores criptográficos. Durante el proceso de registro, se produjo un mensaje de error, que requirió una solución manual, que luego permitió instalar el malware.
Se usaron tres tipos de malware para el ataque. Estos incluyen Beaverail, Invisible Hurd y Otter Cookie. Beaverail se usa para robar información y allanar el camino para más ataques de malware. InvisibleFerret y OtterCookie se utilizan para robar teclas de cripto y copiar datos del portapapeles. Blocknovas fue el sitio web principal para el ataque. La mayoría de los solicitantes de empleo pasaron por este sitio web. Es por eso que el FBI se apoderó del sitio de Blocknovas y advirtió a los visitantes sobre lo que estaba haciendo el sitio.
Los funcionarios estadounidenses afirman que el truco forma un patrón más amplio de los piratas informáticos norcoreanos que roban fondos para recaudar moneda dura. Los piratas informáticos están robando criptomonedas porque los ingresos se pueden anonimizar fácilmente. Los hackers, además, necesitan monedas duras para financiar sus programas nucleares en Corea del Norte. La estrategia ha sido muy exitosa, con muchos ataques a gran escala que ocurren regularmente.
Corea del Norte, supuestamente, ha enviado a miles de trabajadores de TI para recolectar la mayor cantidad de fondos posible para financiar su costoso programa de investigación y desarrollo de armas nucleares. La Oficina de Control de Activos Extranjeros (OFAC) sancionó a Corea del Norte para desarrollar armas nucleares. Cualquier negocio estadounidense que trabaje con Corea del Norte está violando las sanciones de OFAC. Los inversores criptográficos, mientras tanto, tienen solo otra preocupación de seguridad con la que lidiar. Las criptomonedas son muy efectivas para enviar fondos a través de las fronteras. Desafortunadamente, los mecanismos exactos que pueden asegurar fondos también se pueden utilizar para asegurar los fondos robados de un hacker. Puede haber una mayor demanda de expertos en seguridad en el campo criptográfico para abordar el creciente número de violaciones de seguridad que ocurren.
AVAX está experimentando transformaciones significativas a medida que su tecnología subyacente y su entorno de…
¿Recuerdas el enorme alijo de Bitcoin de Tesla que compró Elon Musk en 2021? Una…
En un acontecimiento significativo en el mercado de Bitcoin, el FMI ha concedido una exención…
Bitcoin ha entrado en el último trimestre del año y ha sido tema de conversación…
Corea del Sur sigue siendo uno de los mercados criptográficos más activos del mundo, como…
El punto de inflexión de Solana puede estar en marcha: el renombrado analista de mercado…