Lazarus Group выдает себя за Фенбуши в LinkedIn из-за фишинга

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как исследователь с опытом работы в области кибербезопасности и опытом расследования хакерских групп, я считаю, что недавняя деятельность Lazarus Group в LinkedIn вызывает серьезную обеспокоенность. Использование этим северокорейским коллективом тактики социальной инженерии для выдачи себя за руководителей авторитетных компаний индустрии блокчейнов, таких как Fenbushi Capital, представляет собой изощренный и опасный подход к фишинговым атакам.


Фирма по кибербезопасности SlowMist обнаружила, что северокорейская хакерская банда Lazarus Group маскируется под руководителей Fenbushi Capital в LinkedIn. Они используют эту тактику как часть сложного плана по осуществлению фишинговых атак в индустрии блокчейнов.

Согласно отчету SlowMist, хакеры-мошенники создали фальшивую учетную запись LinkedIn под названием «Невил Болсон», обманным путем представившись партнером-основателем Fenbushi. Они использовали подлинное изображение партнера Fenbushi, чтобы повысить доверие к профилю и ввести в заблуждение пользователей LinkedIn.

Внимание: будьте осторожны с предполагаемой группой #Lazarus, замаскированной под Fenbushi Capital на LinkedIn! Предупреждение распространено на @fenbushi, @SlowMist_Team, @boshen1011 и @VitalikButerin. палаты. Будьте бдительны.

— 23pds (@im23pds) 29 апреля 2024 г.

В последнее время наблюдается всплеск мошеннических действий: Lazarus Group ориентируется на сотрудников, обладающих опытом работы с криптовалютами. Они преимущественно использовали социальные сети в качестве инструмента для реализации вредоносных схем.

Результаты SlowMist также показывают, что группа участвовала в перемещении 12 миллионов долларов США в эфире через Tornado Cash, известный миксер криптовалют, в рамках своих финансовых маневров.

Lazarus нацелен на значительные проекты децентрализованного финансирования (DeFi), использование созданного удостоверения для вставки вредоносных ссылок, которые выглядят как законные деловые запросы или приглашения на мероприятия. При нажатии на эти ссылки инициируются фишинговые атаки, представляющие серьезную угрозу безопасности данных и финансовой целостности в секторе блокчейна.

Смотрите также

2024-04-29 14:44