مایکروسافت هشدار داد که گروه هکر کره شمالی BlueNoroff در حال برنامه ریزی یک زیرساخت حمله جدید برای کمپین های مهندسی اجتماعی در LinkedIn است.
به گزارش Technock، گروه هکر BlueNoroff سابقه طولانی در حملات سرقت ارزهای دیجیتال علیه کارمندان شرکتهای ارزهای دیجیتال دارد. بوق کامپیوتر BlueNoroff می نویسد که هکرها پس از انتخاب اهداف خود از طریق اتصال اولیه در لینکدین، با استفاده از بدافزاری که در اسناد مخرب پنهان شده و از طریق پیام های خصوصی در شبکه های اجتماعی مختلف ارسال می شود، خود را به سیستم هدف القا می کنند.
به گفته کارشناسان امنیتی مایکروسافت Threat Intelligence، عامل تهدیدی که توسط مایکروسافت ردیابی میشود، Sapphire Sleet که به سرقت ارزهای دیجیتال از طریق مهندسی اجتماعی شهرت دارد، در هفتههای اخیر وبسایتهای جدیدی را راهاندازی کرده است که به عنوان پورتال ارزیابی مهارت معرفی میشوند. این نشان دهنده تغییر تاکتیک توسط این مامور است.
Sapphire Sleet معمولاً اهداف خود را در پلتفرم هایی مانند LinkedIn پیدا می کند و از طریق کلاهبرداری های ارزیابی مهارت ها عمل می کند. پس از برقراری ارتباط موفقیت آمیز با اهداف، عامل تهدید، ارتباط را به پلتفرم های دیگر ارسال می کند. در گذشته، هکرهای دولت کره شمالی مشاهده شده اند که فایل های مخرب را مستقیماً از طریق پیوندهایی به صفحات میزبانی شده در وب سایت های معتبر مانند GitHub توزیع می کنند.
با این حال، مایکروسافت معتقد است که شناسایی و حذف سریع فایلهای مخرب از سرویسهای آنلاین قانونی، هکرهای BlueNoroff را به ایجاد وبسایتهای اختصاصی خود سوق داده است که میتوانند بارهای مخرب را میزبانی کنند.
این سایتها با رمز عبور محافظت میشوند تا تلاشهای تحلیلی را خنثی کنند و بهعنوان درگاههای ارزیابی مهارت ظاهر شوند و از استخدامکنندگان میخواهند برای افتتاح حساب ثبت نام کنند.
در اوایل این هفته، محققان امنیتی Jamf Threat Labs ارتباطی بین گروه BlueNoroff و بدافزار ObjCSshellz جدید برای macOS پیدا کردند که برای ورود به سیستمهای مک با باز کردن پنجرههای راه دور در دستگاههای آسیبپذیر استفاده میشود.
در سالهای اخیر، کسپرسکی گروه BlueNoroff را مسئول چندین حمله به استارتآپها و سازمانهای مالی ارزهای دیجیتال در سراسر جهان از جمله در ایالات متحده، روسیه، چین، هند، انگلستان، اوکراین، لهستان، جمهوری چک و امارات متحده عربی دانسته است. . سنگاپور، استونی، ویتنام و مالت. آلمان و هنگ کنگ را به هم متصل کرده است.
علاوه بر این، FBI بزرگترین سرقت ارزهای دیجیتال در تاریخ را به گروه های هکر Lazarus و BlueNoroff نسبت داد. این حمله مربوط به شکستن پل شبکه رونین Axie Infinity بود.
مهاجمان 173600 اتریوم و 25.5 میلیون توکن USDC به ارزش بیش از 617 میلیون دلار را به سرقت بردند.
چهار سال پیش، یک گزارش سازمان ملل تخمین زد که هکرهای دولت کره شمالی، از جمله گروه BlueNoroff، در حداقل 35 حمله سایبری، حدود 2 میلیارد دلار از بانک ها و مبادلات ارزهای دیجیتال در بیش از 12 کشور مختلف به سرقت برده اند.
در سال 2019، وزارت خزانهداری آمریکا همچنین تحریمهایی را علیه BlueNoroff و دو گروه دیگر هکر کره شمالی (Lazarus Group و Andariel) اعمال کرد و این گروهها را به انتقال داراییهای مالی سرقت شده به دولت کره شمالی متهم کرد.
برنامه جدید سرقت ارزهای دیجیتال گروه هک BlueNoroff اولین بار در Tekknock ظاهر شد.