آخرین مطالب

همکاران

BlueNoroff

برنامه جدید گروه هکر BlueNoroff برای سرقت ارزهای دیجیتال

مایکروسافت هشدار داد که گروه هکر کره شمالی BlueNoroff در حال برنامه ریزی یک زیرساخت حمله جدید برای کمپین های مهندسی اجتماعی در LinkedIn است.

به گزارش Technock، گروه هکر BlueNoroff سابقه طولانی در حملات سرقت ارزهای دیجیتال علیه کارمندان شرکت‌های ارزهای دیجیتال دارد. بوق کامپیوتر BlueNoroff می نویسد که هکرها پس از انتخاب اهداف خود از طریق اتصال اولیه در لینکدین، با استفاده از بدافزاری که در اسناد مخرب پنهان شده و از طریق پیام های خصوصی در شبکه های اجتماعی مختلف ارسال می شود، خود را به سیستم هدف القا می کنند.

به گفته کارشناسان امنیتی مایکروسافت Threat Intelligence، عامل تهدیدی که توسط مایکروسافت ردیابی می‌شود، Sapphire Sleet که به سرقت ارزهای دیجیتال از طریق مهندسی اجتماعی شهرت دارد، در هفته‌های اخیر وب‌سایت‌های جدیدی را راه‌اندازی کرده است که به عنوان پورتال ارزیابی مهارت معرفی می‌شوند. این نشان دهنده تغییر تاکتیک توسط این مامور است.

Sapphire Sleet معمولاً اهداف خود را در پلتفرم هایی مانند LinkedIn پیدا می کند و از طریق کلاهبرداری های ارزیابی مهارت ها عمل می کند. پس از برقراری ارتباط موفقیت آمیز با اهداف، عامل تهدید، ارتباط را به پلتفرم های دیگر ارسال می کند. در گذشته، هکرهای دولت کره شمالی مشاهده شده اند که فایل های مخرب را مستقیماً از طریق پیوندهایی به صفحات میزبانی شده در وب سایت های معتبر مانند GitHub توزیع می کنند.

با این حال، مایکروسافت معتقد است که شناسایی و حذف سریع فایل‌های مخرب از سرویس‌های آنلاین قانونی، هکرهای BlueNoroff را به ایجاد وب‌سایت‌های اختصاصی خود سوق داده است که می‌توانند بارهای مخرب را میزبانی کنند.

این سایت‌ها با رمز عبور محافظت می‌شوند تا تلاش‌های تحلیلی را خنثی کنند و به‌عنوان درگاه‌های ارزیابی مهارت ظاهر شوند و از استخدام‌کنندگان می‌خواهند برای افتتاح حساب ثبت نام کنند.

در اوایل این هفته، محققان امنیتی Jamf Threat Labs ارتباطی بین گروه BlueNoroff و بدافزار ObjCSshellz جدید برای macOS پیدا کردند که برای ورود به سیستم‌های مک با باز کردن پنجره‌های راه دور در دستگاه‌های آسیب‌پذیر استفاده می‌شود.

در سال‌های اخیر، کسپرسکی گروه BlueNoroff را مسئول چندین حمله به استارت‌آپ‌ها و سازمان‌های مالی ارزهای دیجیتال در سراسر جهان از جمله در ایالات متحده، روسیه، چین، هند، انگلستان، اوکراین، لهستان، جمهوری چک و امارات متحده عربی دانسته است. . سنگاپور، استونی، ویتنام و مالت. آلمان و هنگ کنگ را به هم متصل کرده است.

علاوه بر این، FBI بزرگترین سرقت ارزهای دیجیتال در تاریخ را به گروه های هکر Lazarus و BlueNoroff نسبت داد. این حمله مربوط به شکستن پل شبکه رونین Axie Infinity بود.

مهاجمان 173600 اتریوم و 25.5 میلیون توکن USDC به ارزش بیش از 617 میلیون دلار را به سرقت بردند.

چهار سال پیش، یک گزارش سازمان ملل تخمین زد که هکرهای دولت کره شمالی، از جمله گروه BlueNoroff، در حداقل 35 حمله سایبری، حدود 2 میلیارد دلار از بانک ها و مبادلات ارزهای دیجیتال در بیش از 12 کشور مختلف به سرقت برده اند.

در سال 2019، وزارت خزانه‌داری آمریکا همچنین تحریم‌هایی را علیه BlueNoroff و دو گروه دیگر هکر کره شمالی (Lazarus Group و Andariel) اعمال کرد و این گروه‌ها را به انتقال دارایی‌های مالی سرقت شده به دولت کره شمالی متهم کرد.

برنامه جدید سرقت ارزهای دیجیتال گروه هک BlueNoroff اولین بار در Tekknock ظاهر شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *