SlowMist изучили деятельность северокорейских хакеров

Эксперты из компании по безопасности блокчейнов SlowMist провели расследование крупномасштабной фишинговой атаки северокорейской команды хакеров APT. Злоумышленники эксплуатировали пользователей невзаимозаменяемых токенов (NFT). Еще 2 сентября 2022 года выяснилось, что подозреваемые проводят крупномасштабные действия, нацеленные на доверчивых юзеров.

Далее, 4 сентября пользователь Твиттера PhantomXSec написал, что северокорейская группа APT несет ответственность за фишинговые кампании в области криптографии и секторе NFT, нацеленные на десятки проектов в экосистемах блокчейн-сетей Ethereum (ETH) и Soana (SOL). Пользователь предоставил информацию о 196 фишинговых доменных именах, которые были связаны с северокорейскими хакерами.

Затем служба безопасности SlowMist отреагировала на инцидент и провела глубокий анализ. Выяснилось, что за этой кампанией стоят те же северокорейские кибер-деятели, которые были ответственны за масштабную фишинговую кампанию Naver.

В ходе дальнейшего расследования специалисты Slowmist обнаружили, что один из методов, использованных в этой фишинговой атаке, заключался в создании поддельных веб-сайтов-приманок.

Они представляли собой рекламу NFT-токенов, которые продавались на таких платформах, как OpenSea, X2Y2 и Rarible. Однако приводили доверчивы юзеров на фейковые ресурсы. Северокорейская группа APT использовала почти 500 различных доменных имен для своей аферы.

Анализ кода фишингового инцидента показал, что хакеры использовали токены WETH, USDC, DAI, UNI для атаках и обманули тысячи юзеров. Эксперты SlowMist порекомендовали людям углубить свои знания в области безопасности и тем самым расширить возможности по выявлению фишинговых атак, чтобы не стать их жертвой. В ходе расследования также выяснилось, что хакеры из Северной Кореи сотрудничали с киберпреступниками из Восточной Европы.


PoS: проблемы и перспективы. Часть Вторая: Атаки
PoS: проблемы и перспективы. Часть
Одна из главных задач статьи – детализация первого материала с помощью как конкретных примеров, так и теоретически
Криптовалюты и Безопасность
Криптовалюты и Безопасность
Содержание Криптовалюта - это свобода, власть и ответственность Кастодиальные и не-кастодиальные кошельки Хакеры, взлом
PoS: проблемы и перспективы. Часть первая
PoS: проблемы и перспективы. Часть
Proof-of-Stake у всех на устах. Эфир переходит на PoS. Solana, Near, Avalanche, Cardano и весь хайп 2020-2021 – все это
NFT 2.0 – жалкая попытка спасти сферу или будущее криптоиндустрии?
NFT 2.0 – жалкая попытка спасти
Первая итерация NFT больше завязана на токенизации цифровых активов, что делает их уникальными, невзаимозаменяемыми и
Власти США объявили вознаграждение в $10 млн за информацию о северокорейских хакерах
Власти США объявили вознаграждение
Государственный департамент США удвоил вознаграждение до $10 млн за информацию, которая поможет предотвратить
Перспективные блокчейны
Перспективные блокчейны
Пожалуй, самый крупный (за исключением Bitcoin) блокчейн-проект в мире, Ethereum пользуется спросом у юридических и

Курс криптовалют

BTC 42551.57
ETH 2256.83
EOS 0.776
XRP 0.6247
LTC 71.64

Актуальность 2023-12-15 16:20:05
Динамика курсов валют