Lazarus Group выдает себя за Fenbushi Capital для фишинга и заманивает пользователей через Linkedin

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Последняя кибератака Lazarus Group: выдача себя за Fenbushi Capital на LinkedIn


29 апреля 2023 года пресловутый северокорейский хакерский коллектив Lazarus вновь привлек к себе внимание, когда компания SlowMist, занимающаяся безопасностью блокчейнов, сообщила, что группа маскировалась под Fenbushi Capital, известную азиатскую фирму венчурного капитала, специализирующуюся на инвестициях в блокчейн-бизнес. Предполагается, что в ходе смелой кибератаки Lazarus нацелился на LinkedIn, профессиональную сетевую платформу, применив сложную тактику фишинга, чтобы заманить в ловушку ничего не подозревающих пользователей.

Примечательно, что Lazarus Group добавила LinkedIn в качестве основного инструмента для своих кибератак, представляя новую опасность для пользователей. Важно отметить, что этот хакерский коллектив недавно начал концентрироваться на профессионалах, связанных с криптовалютой, через LinkedIn, согласно отчетам упомянутой фирмы, занимающейся безопасностью блокчейнов.

Lazarus Group выдает себя за Fenbushi Capital

Директор по информационной безопасности Slow Mist в недавнем сообщении на X опубликовал предупреждение о фальшивой учетной записи LinkedIn, использующей имя «Невил Болсон» и ложно утверждающей, что она является партнером-основателем Fenbushi. Пользователям рекомендуется держаться подальше от этого фейкового профиля, поскольку подлинный аккаунт принадлежит Remington Ong.

Как исследователь, изучающий киберпреступность, я нахожу удивительным то, как фальшивая учетная запись манипулировала пользователями посредством фишинговых атак на профессиональном сетевом сайте. Учетная запись, замаскированная под возможность инвестирования или проведения конференции, заманивала ничего не подозревающих людей нажимать на вредоносные ссылки. К сожалению, это еще одно дополнение к обширному портфолио незаконной деятельности, приписываемой северокорейским хакерским группам. По имеющимся данным, эти гнусные действия привели к финансовым потерям на общую сумму почти 3 миллиарда долларов по всему миру.

Остерегайтесь потенциальной атаки Lazarus, нацеленной на мошеннический профиль Fenbushi Capital в LinkedIn! @Fenbushi @SlowMist\_Team @boshen1011 @VitalikButerin

— 23pds (@im23pds) 29 апреля 2024 г.

Хакерская активность Lazarus Group

За последние несколько дней появились сообщения о том, что Lazarus Group, хакерская организация, предположительно поддерживаемая правительством Северной Кореи, занимается различными видами эксплуатации. Примечательно, что примерно в середине марта этого года они перевели эфир в размере 12 миллионов долларов через Tornado Cash, криптовалютный тумблер. Эта транзакция вызвала значительный ажиотаж в криптосообществе.

Как исследователь, изучающий рынок криптовалют, я столкнулся с некоторыми изменениями, касающимися Railgun (RAIL), собственного токена платформы микширования монет. Недавнее разоблачение того, что Lazarus, печально известная группа киберпреступников, использовала эту платформу для незаконной деятельности, вызвало тревогу и поставило под сомнение будущую стабильность цен RAIL. Этот инцидент служит еще одним напоминанием о сложных проблемах, связанных с технологией блокчейн, которая продолжает бросать вызов пользователям своей сложностью, несмотря на свое давнее присутствие в цифровом мире.

Смотрите также

2024-04-29 10:03