Triều Tiên tình cờ cố gắng hack những giấc mơ về tiền điện tử của bạn (và thất bại một cách ngoạn mục)

Ah, các tin tặc Bắc Triều Tiên luôn được chăm sóc, còn được gọi là nhóm Lazarus, vì không có gì nói rằng “Cheer Holiday” khá giống như sự lừa dối do nhà nước tài trợ. Những nhân vật phản diện dám nghĩ dám làm này đã đưa đến Hoa Kỳ cũ của A. Với sự tinh tế của một con bò đực trong một cửa hàng Trung Quốc, thiết lập các công ty Shell để treo những lời đề nghị công việc như một củ cà rốt cho các nhà phát triển tiền điện tử. SPOILER ALERT: Cà rốt được tẩm phần mềm độc hại, và cà rốt đã không đến từ khu vườn, mà là từ LA-LA Land.

Reuters, pháo đài của sự thật không ngớt, đã phát hiện ra hai viên đá quý như vậy: Blocknovas LLC đã xuống ở New Mexico và Softglide LLC lung linh ở New York. Cả hai đều được chế tạo với tất cả sự tinh tế của một trò chơi trường học, những cái tên bị ảnh hưởng, địa chỉ giả (một trong số đó không gì khác hơn là một miếng đất ở Nam Carolina), và tài liệu để giả mạo nó có thể giành được giải thưởng. Và sau đó, có cơ quan thiên thần của người Hồi giáo, vì những gì mà một tội ác mà không có sự đố kị nổi?

Các lô đất trống, lời hứa trống và phần mềm độc hại galore

Silent Push thông báo cho chúng tôi rằng phù thủy đằng sau cuộc diễu hành này là lịch sự của một nhóm nhỏ ở Lazarus làm việc dưới thời Triều Tiên Trưởng phòng Trinh sát. Nói một cách đơn giản: Đây là những tin tặc đã biến tội phạm mạng thành một hình thức nghệ thuật, với tất cả sự ân sủng của một con tê giác nhảy múa.

Trò chơi của họ? Quay một mạng lưới hồ sơ LinkedIn giả và danh sách công việc, như Sirens xảo quyệt thu hút tài năng tiền điện tử không nghi ngờ vào các cuộc phỏng vấn trong đó doanh nghiệp thực sự đang cài đặt phần mềm độc hại. Quyến rũ, phải không? Blocknovas có dây thần kinh để liệt kê một mảng cỏ ở Nam Carolina với tư cách là văn phòng của nó vì ai không thích làm việc từ một lô đất trống tuyệt đẹp? Trong khi đó, Softglide đã sử dụng một dịch vụ chuẩn bị thuế Buffalo để giữ cho mọi thứ trở nên cay, khiến nó chỉ đủ nhầm lẫn cho một bí ẩn thích hợp.

Rất may, FBI đã tháo dỡ giai đoạn Blocknovas, tát một thông báo có nội dung: “Chúng tôi đã nói dối, bạn đã tải xuống và chúng tôi theo dõi,” hoặc một cái gì đó cho hiệu ứng đó.

Nhóm Lazarus: Crypto Vùng lân cận không thân thiện

Những tin tặc này có thói quen mặc quần áo là người sử dụng lao động nhân từ, hãy nhớ đến clickfix? Chiến dịch nơi những người tìm việc trong lĩnh vực CEFI nhận được nhiều hơn những gì họ mặc cả, với sự giúp đỡ của các cuộc phỏng vấn giả và lời mời phần mềm độc hại. Họ đã mạo danh các đối thủ nặng ký như Coinbase và Tether, bởi vì tại sao không thêm một chút cosplay của công ty vào tội ác của họ?

Và e rằng chúng ta quên mất, Pièce de résistance: một vụ cướp trị giá 625 triệu đô la vào năm 2021, nơi một lời mời làm việc tinh ranh dẫn đến vụ hack Ronin Bridge. Không có gì nói rằng Chào mừng bạn đến với thế giới tiền điện tử, giống như mất hơn nửa tỷ đô la nhờ một nhà tuyển dụng giả với ý định đáng ngờ. Bravo, Lazarus. Bravo.

2025-04-26 23:27