Мошенничество с использованием вредоносного ПО
Лаборатория кибербезопасности SlowMist обнаружила, что группа Lazarus Group создает поддельные профили на LinkedIn и рассылает вредоносные ссылки под видом кода для демонстрации навыков программирования.
Вредоносное ПО активирует функцию “stealEverything”, которая собирает и отправляет на сервер злоумышленников личные данные жертвы.
Поддельный профиль Nevil Bolson
По данным SlowMist, киберпреступники используют фальшивый профиль “Nevil Bolson”, выдавая его за партнера-основателя инвестиционной компании Fenbushi Capital.
Злоумышленники используют эту учетную запись для установления контактов с потенциальными жертвами, обсуждая инвестиционные возможности или встречи.
Атаки на DeFi-проекты
SlowMist установила, что Lazarus Group нацелилась на видные проекты децентрализованного финансирования (DeFi).
Злоумышленники притворяются представителями инвестиционных компаний, чтобы завоевать доверие жертв.
Масштабы киберпреступности Lazarus Group
Согласно аналитической компании Chainalysis, в 2023 году в ходе 231 хакерских атак у криптоинвесторов было похищено $1,7 млрд.
Это подчеркивает масштабы и серьезность угрозы, которую представляет Lazarus Group для безопасности криптоиндустрии.
Недавние атаки Lazarus Group
Помимо атак на LinkedIn, Lazarus Group также участвовала в других крупных хакерских операциях:
- Передача $12 млн в эфире (ETH) с использованием миксера Tornado Cash
- Снижение цены Railgun (RAIL) после того, как криптопроект был связан с Lazarus Group
Государственная поддержка Северной Кореи
По оценкам, до 40% программ массового уничтожения Северной Кореи финансируются за счет незаконных кибератак.
Lazarus Group сыграла ключевую роль в этих усилиях, похитив более $3 млрд цифровых активов по всему миру.
Права принадлежат © BITboosters.ru
Пульс Новости 8/10 из 10
**Оценка:**
– Значимость новости: 9/10
– Инновационная ценность новости: 7/10
– Потенциальное влияние новости на рынок: 8/10
– Релевантность новости: 10/10
– Актуальность новости: 10/10
– Достоверность новости: 8/10
– Общий тон новости: 7/10
– Источник новости: 7/10
**Обоснование:**
– **Значимость новости:** Новая тактика группы Lazarus, нацеленная на криптоиндустрию через LinkedIn, представляет серьезную угрозу для пользователей криптовалют.
– **Инновационная ценность новости:** Хотя использование LinkedIn для атак типа фишинг не является новым, создание фальшивых профилей с использованием изображений реальных людей добавляет дополнительный уровень изощренности.
– **Потенциальное влияние новости на рынок:** Успешные атаки группы Lazarus могут привести к значительным финансовым потерям для жертв, что может подорвать доверие к криптовалютному рынку.
– **Релевантность новости:** Новая тактика напрямую связана с кибербезопасностью на криптовалютном рынке.
– **Актуальность новости:** Информация о новой тактике была опубликована недавно, что делает новость актуальной.
– **Достоверность новости:** Новые данные основаны на исследованиях уважаемых специалистов по кибербезопасности, таких как SlowMist. Тем не менее, следует учитывать, что подтвержденные данные исходят только от одной компании.
– **Общий тон новости:** Тон новости профессиональный и информированный.
– **Источник новости:** Cryptonews – авторитетное издание в индустрии криптовалют, но известны случаи неточной информации.
**Средняя оценка:**