Peretas Korea Utara Membuat Perusahaan Palsu di AS untuk Menargetkan Pengembang Kripto: Laporan
Sekilas Peretas Korea Utara membuat tiga perusahaan — dua di antaranya berbasis di AS — untuk mendistribusikan perangkat lunak berbahaya kepada pengembang mata uang kripto, menurut peneliti keamanan di Silent Push. Perusahaan-perusahaan tersebut termasuk BlockNovas LLC (New Mexico), SoftGlide LLC (New York), dan Angeloper Agency. Kampanye ini dikaitkan dengan grup APT "Contagious Interview," sebuah subgrup dari Lazarus.

Peretas Korea Utara, yang terhubung dengan Lazarus Group, menciptakan tiga perusahaan cangkang — dua di antaranya berbasis di AS — untuk menargetkan pengembang mata uang kripto dengan perangkat lunak berbahaya, menurut laporan dari perusahaan keamanan siber Silent Push.
BlockNovas LLC dan SoftGlide LLC terdaftar di negara bagian AS New Mexico dan New York, masing-masing. Entitas ketiga, Angeloper Agency, juga terkait dengan kampanye tersebut tetapi tidak terdaftar di AS.
Grup APT Korea Utara Contagious Interview (subgrup dari Lazarus) berada di belakang kampanye ini, menggunakan tiga perusahaan cryptocurrency palsu sebagai kedok untuk distribusi perangkat lunak berbahaya.
Domain dan subdomain yang terkait dengan operasi mereka termasuk lianxinxiao[.]com, blocknovas[.]com, dan apply-blocknovas[.]site.
Tujuan dari pembentukan entitas ini adalah untuk mengirimkan perangkat lunak berbahaya melalui bujukan wawancara kerja palsu yang menargetkan pencari kerja di bidang mata uang kripto, kata para peneliti Silent Push.
Operasi mereka menargetkan pengembang mata uang kripto dengan perangkat lunak berbahaya, dengan tujuan untuk merusak dompet kripto mereka dan mencuri kredensial untuk memfasilitasi serangan lebih lanjut pada bisnis yang sah.
Pelaku menggunakan identitas dan alamat palsu untuk membuat perusahaan-perusahaan ini, menurut para peneliti. Grup ini menggunakan profil karyawan yang dihasilkan oleh AI untuk memberikan legitimasi pada perusahaan palsu ini, kata para peneliti Silent Push.
Lazarus Group Korea Utara, sindikat kejahatan siber yang disponsori oleh negara, memiliki sejarah menggunakan iklan pekerjaan palsu sebagai vektor untuk mendistribusikan perangkat lunak berbahaya, terutama menargetkan perusahaan cryptocurrency untuk mencuri dana dan data sensitif.
Kasus paling terkenal adalah peretasan Axie Infinity Ronin Bridge tahun 2021, di mana tawaran pekerjaan palsu tersebut merusak karyawan Sky Mavis, memungkinkan Lazarus mencuri $625 juta dalam bentuk ETH dan USDC. Serangan terkenal lainnya adalah peretasan Horizon Bridge tahun 2022, di mana taktik serupa menyebabkan pencurian $100 juta dari sistem Harmony.
Operasi Lazarus telah mencuri lebih dari $3 miliar dalam mata uang kripto sejak 2017, menurut perkiraan U.N. dan Chainalysis, dengan serangan berbasis pekerjaan mendorong sebagian besar.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Stablecoin csUSDL dari Coinshift melampaui $100 juta dalam TVL di tengah meningkatnya permintaan untuk token yang menghasilkan imbal hasil
Ringkasan Cepat Manajer aset onchain mengklaim produknya menjadi salah satu dari tiga aset pendapatan pasif teratas di Pendle bulan lalu, dengan volume $16 juta. Kinerja csUSDL muncul seiring stablecoin yang menghasilkan imbal hasil menarik perhatian investor.

Analis Wall Street mengabaikan serangan siber Coinbase dan investigasi SEC sebagai 'hanya sekadar kebisingan'
Ringkasan Cepat Coinbase mengungkapkan serangan siber di mana peretas mencoba memeras $20 juta menggunakan data pelanggan yang dicuri. Secara bersamaan, SEC sedang menyelidiki apakah Coinbase menyesatkan investor tentang metrik pengguna selama IPO 2021. Meskipun harga saham awalnya turun 7% setelah berita tersebut, saham dengan cepat pulih karena analis meremehkan insiden tersebut sebagai kejadian terisolasi dan tidak material terhadap prospek jangka panjang perusahaan, dengan banyak yang menegaskan kembali peringkat optimis dan melihat penurunan tersebut sebagai peluang pembelian.

Cobie bergabung dengan firma investasi kripto Paradigm sebagai penasihat
Cobie mendirikan Echo, sebuah platform yang memungkinkan investor ritel dan anggota komunitas kripto untuk mengakses putaran pendanaan tahap awal dalam proyek dengan ketentuan yang serupa dengan kapitalis ventura. Detektif onchain ZachXBT bergabung dengan Paradigm pada bulan Februari sebagai penasihat respons insiden.

Christy Goldsmith Romero dari CFTC akan mundur pada 31 Mei seiring berlanjutnya eksodus komisaris
Ringkasan Singkat Peran CFTC dalam mengatur cryptocurrency telah signifikan dan akan terus berlanjut seiring dengan upaya para pembuat undang-undang untuk merumuskan legislasi yang akan memberikan yurisdiksi yang jelas kepada agensi tersebut atas crypto. Kepergian Goldsmith Romero terjadi sehari setelah Komisaris CFTC dari Partai Republik, Caroline Pham, juga mengumumkan rencana untuk meninggalkan posisinya.

Berita trending
LainnyaHarga kripto
Lainnya








