Согласно отчету экспертов по кибербезопасности компании ClearSky, группа хакеров Lazarus, которая имеет отношение к властям Северной Кореи, пару лет успешно атаковала криптовалютные биржи в разных странах мира от имени организации CryptoCore.
По информации экспертов, хакеры выводили виртуальные валюты с кошельков пользователей и команды биржи при помощи целевого фишинга. Во время атаки злоумышленники убеждали жертв загрузить файл с вирусом.
Эксперты подчеркивают, что о принадлежности организации CryptoCore к хакерам Lazarus свидетельствует сходство в исходном коде вредоносного программного обеспечения и наличие определенных признаков, которые есть в YARA-правилах компаний, выпускающих антивирусы, для Lazarus.
Похожие публикации:
- За крупными крипто-кражами стоит Ким Чен Ын?
- Хакерские атаки позволили Северной Кореи получить $2 млрд. на госпрограммы
- Северная Корея отрицает причастность к краже $2 млрд. у криптобирж и банков
- Северная Корея активирует хакеров, чтоб избежать финансового кризиса
- Хакеры взломали криптобиржу Exmo
- Власти Северной Кореи могли использовать украденную крипту на ядерное оружие, — ООН
- Exmo подверглась DDoS-атаке
- Хакеры вывели крипто на $45 000 с биржи Cryptopia