Hackers norte -coreanos usam empresas falsas dos EUA para invadir desenvolvedores criptográficos

Fonte Cryptopolitan

Os agentes cibernéticos norte-coreanos formaram silenciosamente duas empresas de responsabilidade limitada nos Estados Unidos e os usaram para colocar código prejudicial para engenheiros de software em busca de emprego no mundo da criptomoeda, de acordo com registros e pesquisas dos EUA compartilhados com a Reuters.

A Silent Push, uma empresa de segurança cibernética, diz que a Blocknovas LLC no Novo México e a Softglide LLC em Nova York foram construídas com nomes inventados e endereços alugados para que os hackers pudessem parecer empregadores legítimos enquanto enviava malware para os candidatos. Uma terceira empresa, a AngelOper Agency, carregou impressõesdentmaliciosas da Web, mas não apareceu em nenhum registro corporativo dos EUA.

"Este é um exemplo raro de hackers norte -coreanos, na verdade, conseguindo estabelecer entidades corporativas legais nos EUA, a fim de criar frentes corporativas usadas para atacar candidatos desavisados ​​de emprego", disse à Reuters Kasey Best, diretor de inteligência de ameaças de Silent Push.

O Bureau Federal de Investigação dos EUA não discutiria diretamente as duas empresas. No entanto, na quinta -feira, o Bureau publicou um aviso de apreensão no site da Blocknovas, que dizia que o domínio foi tomado "como parte de uma ação de aplicação da lei contra atores cibernéticos norte -coreanos que utilizaram esse domínio para enganar indivíduos com postagens falsas de emprego e distribuir malware".

Antes da queda, as autoridades seniores do FBI disseram à agência que visa "impor riscos e consequências, não apenas aos próprios atores da RPDC, mas a qualquer pessoa que esteja facilitando sua capacidade de conduzir esses esquemas".

Um funcionário chamou as unidades de hackers "talvez uma das ameaças persistentes mais avançadas" enfrentam os Estados Unidos hoje.

Silent Push diz que os atacantes posaram como recrutadores e ofereceram entrevistas que exigiam que os alvos abrissem arquivos maliciosos.

BlockNovas e Softglide usaram anúncios de trabalho para escorregar malware para desenvolvedores de criptografia

Depois de lançados, os arquivos tentaram colher chaves de carteira de criptomoeda, senhas e outrosdentque mais tarde poderiam ajudar a entrar em trocas ou empresas de tecnologia.

O relatório não publicado da empresa confirma "várias vítimas", a maioria delas se aproximou do BlockNovas, que os pesquisadores descrevem como "de longe o mais ativo" das três frentes.

Os registros estaduais mostram que a BlockNovas foi registrada no Novo México em 27 de setembro de 2023. Sua papelada lista um endereço postal em Warrenville, Carolina do Sul, que o Google Maps mostra como um lote vazio.

A incorporação da SoftGlide em Nova York tracpara um pequeno escritório de preparação de impostos em Buffalo. Não havia trace das pessoas cujos nomes aparecem em nenhum dos arquivos.

As autoridades americanas dizem que o padrão se encaixa em um esforço norte -coreano mais amplo para aumentar a moeda. Os especialistas em Washington, Seul e as Nações Unidas acusam Pyongyang de roubar criptografia e despachar milhares de trabalhadores de tecnologia da informação no exterior para bancar o programa de mísseis nucleares do país.

A administração de uma empresa controlada pela Coréia do Norte dentro dos Estados Unidos quebra as sanções impostas pelo Escritório de Controle de Ativos Estrangeiros do Departamento do Tesouro (OFAC). Viola o Conselho de Segurança da ONU mede que a atividade comercial de barra que beneficie o estado ou militar norte -coreano.

Os arquivos de emprego com malware estão vinculados ao grupo Lazarus

O secretário de Estado do Novo México disse em um e-mail que o Blocknovas foi arquivado através do sistema on-line doméstico-LLC usando um agente registrado e parecia atender às regras do estado. "Não haveria como nosso escritório conhecer sua conexão com a Coréia do Norte", escreveu um representante.

Os investigadores vinculam a atividade a um subgrupo do Lazarus Group, uma equipe de hackers de elite que responde ao departamento geral de reconhecimento, o principal braço de inteligência estrangeira de Pyongyang.

O Silent Push IdentIdied pelo menos três famílias de malware anteriormente conhecidas dentro dos arquivos de emprego maliciosos. As ferramentas podem extrair dados de máquinas infectadas, abrir portas traseiras para mais intrusão e baixar o código de ataque adicional, um manual frequentemente visto nas atividades anteriores do Lazarus.

Por enquanto, o domínio da Blocknovas está sob a apreensão federal, o site da Softglide está offline e os erros de retorno das páginas da agência de Angeloper. Mas os investigadores alertam que novos pseudônimos podem aparecer rapidamente.

"Esta operação ilustra a ameaça em constante evolução representada por atores cibernéticos da RPDC", disse o FBI em seu comunicado, pedindo aos profissionais de tecnologia que examinassem ofertas de emprego não solicitadas e relatem qualquer divulgação suspeita.

Academia Cryptopolitan: Quer aumentar seu dinheiro em 2025? Aprenda a fazê -lo com DeFi em nossa próxima webclass. Salve seu lugar

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Previsão de preço do Solana para abril de 2025: traders de SOL correm risco de reversão para $120 à medida que a FTX inicia reembolsos de $800 milhões em 30 de maio.O preço da Solana se consolidou abaixo de $130 na terça-feira, enfrentando ventos contrários crescentes em abril, à medida que os investidores ficam cautelosos com as iminentes vendas pela FTX.
Autor  FXStreet
4 Mês 02 Dia Qua
O preço da Solana se consolidou abaixo de $130 na terça-feira, enfrentando ventos contrários crescentes em abril, à medida que os investidores ficam cautelosos com as iminentes vendas pela FTX.
placeholder
O Brasil lança o primeiro XRP Spot ETF- XRPH11 no B3A Hashdex lançou o primeiro ETF do Spot XRP do mundo - XRPH11.
Autor  Cryptopolitan
4 Mês 27 Dia Dom
A Hashdex lançou o primeiro ETF do Spot XRP do mundo - XRPH11.
placeholder
A SEC aprova o lançamento em 30 de abril para os ETFs de Futures XRP curtos do Proshares, alavancadosA Proshares lançará três ETFs baseados em futuros que traco preço do XRP em 30 de abril, de acordo com um registro na SEC vista por Cryptopolitan. Os três produtos são chamados de ETF Ultra XRP , o ETF XRP curto e o ETF XRP ultra curto. Cada um oferece exposição diferente aos movimentos de preços XRP , com o Ultra […]
Autor  Cryptopolitan
4 Mês 28 Dia Seg
A Proshares lançará três ETFs baseados em futuros que traco preço do XRP em 30 de abril, de acordo com um registro na SEC vista por Cryptopolitan. Os três produtos são chamados de ETF Ultra XRP , o ETF XRP curto e o ETF XRP ultra curto. Cada um oferece exposição diferente aos movimentos de preços XRP , com o Ultra […]
placeholder
Previsão do preço do ouro: XAU/USD cai para perto de US$ 3.300 com a diminuição das tensões comerciais entre EUA e ChinaO preço do ouro (XAU/USD) cai para cerca de US$ 3.310 durante o início da sessão asiática de segunda-feira. O metal precioso recua depois de atingir seu recorde de alta na semana passada, em meio a sinais de que as tensões comerciais globais podem estar diminuindo.
Autor  FXStreet
4 Mês 28 Dia Seg
O preço do ouro (XAU/USD) cai para cerca de US$ 3.310 durante o início da sessão asiática de segunda-feira. O metal precioso recua depois de atingir seu recorde de alta na semana passada, em meio a sinais de que as tensões comerciais globais podem estar diminuindo.
placeholder
Previsão do preço do ouro: XAU/USD se mantém abaixo de US$ 3.350 com o dólar americano mais firme e a diminuição das tensões comerciais entre EUA e ChinaO preço do ouro (XAU / USD) perde terreno para cerca de US $ 3.335 durante o início da sessão asiática de terça-feira. O metal amarelo cai em meio a uma modesta recuperação do dólar americano (USD) e a um abrandamento das tensões entre os Estados Unidos e a China.
Autor  FXStreet
4 Mês 29 Dia Ter
O preço do ouro (XAU / USD) perde terreno para cerca de US $ 3.335 durante o início da sessão asiática de terça-feira. O metal amarelo cai em meio a uma modesta recuperação do dólar americano (USD) e a um abrandamento das tensões entre os Estados Unidos e a China.
goTop
quote