
Согласно отчету экспертов по кибербезопасности компании ClearSky, группа хакеров Lazarus, которая имеет отношение к властям Северной Кореи, пару лет успешно атаковала криптовалютные биржи в разных странах мира от имени организации CryptoCore.
По информации экспертов, хакеры выводили виртуальные валюты с кошельков пользователей и команды биржи при помощи целевого фишинга. Во время атаки злоумышленники убеждали жертв загрузить файл с вирусом.
Эксперты подчеркивают, что о принадлежности организации CryptoCore к хакерам Lazarus свидетельствует сходство в исходном коде вредоносного программного обеспечения и наличие определенных признаков, которые есть в YARA-правилах компаний, выпускающих антивирусы, для Lazarus.
Похожие публикации:
- За крупными крипто-кражами стоит Ким Чен Ын?
 - Хакерские атаки позволили Северной Кореи получить $2 млрд. на госпрограммы
 - Северная Корея отрицает причастность к краже $2 млрд. у криптобирж и банков
 - Северная Корея активирует хакеров, чтоб избежать финансового кризиса
 - Хакеры взломали криптобиржу Exmo
 - Власти Северной Кореи могли использовать украденную крипту на ядерное оружие, — ООН
 - Exmo подверглась DDoS-атаке
 - Хакеры вывели крипто на $45 000 с биржи Cryptopia