Conturile unor IMM-uri au fost golite în câteva secunde de hackeri: s-au sustras sume impresionante în cryptomonede
Postat la: 15.01.2022 | Scris de: ZIUA NEWS
Conturile de criptomonede ale unor IMM-uri au fost golite în timpul unor atacuri informatice, iar pierderile au fost majore. O serie de atacuri de tip amenințări persistente avansate (APT), inițiate de BlueNoroff, împotriva companiilor mici și mijlocii din întreagă lume au dus la pierderi majore de criptomonede pentru victime.
Campania, denumită SnatchCrypto, se adresează diferitelor companii care, prin natură muncii lor, se ocupă de criptomonede și contracte inteligente, DeFi, Blockchain și industria FinTech. În cea mai recentă campanie BlueNoroff, atacatorii au abuzat subtil de încrederea angajaților care lucrează la companiile vizate, trimițându-le un virus de tip backdoor pe Windows cu funcții de supraveghere, sub masca unui „contract" sau a unui alt document de business. Pentru a goli în cele din urmă portofelul cripto al victimei, atacatorul a dezvoltat resurse extinse și periculoase: infrastructură complexă, exploit-uri, implanturi de malware.
BlueNoroff face parte din organizația Lazarus și folosește structura diversificată și tehnologiile de atac sofisticate ale acesteia. Grupul Lazarus APT este cunoscut pentru atacurile asupra băncilor și serverelor conectate la SWIFT și chiar s-a angajat în crearea de companii false pentru dezvoltarea de software pentru criptomonede. Clienții înșelați au instalat ulterior aplicații cu aspect legitim și, după un timp, au primit actualizări de tip backdoor.
Acum, această „filiala" a grupului Lazarus a trecut la atacarea start-up-urilor de criptomonede. Deoarece majoritatea business-urilor cu criptomonede sunt start-up-uri mici sau mijlocii, acestea nu pot investi mulți bani în sistemul lor de securitate internă. Atacatorii înțeleg acest punct și profită de el, utilizând scheme elaborate de inginerie socială.
Pentru a câștigă încrederea victimei, BlueNoroff pretinde a fi o companie de investiții de capital de risc existența. Cercetătorii Kaspersky au descoperit peste 15 companii, ale căror nume de brand și nume de angajați au fost abuzate în timpul campaniei SnatchCrypto. Toate companiile reale folosite nu au nimic de-a face cu acest atac sau cu e-mailurile trimise. Sfera start-up-urilor care se ocupă de criptomonede a fost aleasă de infractorii cibernetici dintr-un motiv simplu: asemenea companii primesc frecvent mesaje sau fișiere din surse necunoscute.
Dacă documentul ar fi deschis offline, nu ar prezența niciun pericol - cel mai probabil, ar arată că o copie a unui fel de contract sau a unui alt document inofensiv. Dar dacă computerul este conectat la Internet în momentul deschiderii fișierului, un alt document macro-activat este preluat pe dispozitivul victimei, implementand malware. Acest grup APT are diferite metode în arsenalul sau de infecție și asamblează lanțul de infecție în funcție de situație.
Pe lângă documentele Word periculoase, actorul răspândește și programe malware deghizate în fișiere pentru shortcuts Windows, arhivate. Trimite informațiile generale ale victimei și către agentul Powershell, care apoi creează un backdoor cu funcții complete. Folosind acest lucru, BlueNoroff implementează alte instrumente rău intenționate pentru a monitoriza victima: un keylogger și unul care realizează capturi de ecran.
Apoi atacatorii urmăresc victimele timp de săptămâni, sau luni: colectează informații despre tastele apăsate de utilizator și monitorizează operațiunile zilnice ale acestuia, în timp ce planifică o strategie pentru furtul financiar. Când găsesc o țintă importantă care utilizează o extensie populară de browser pentru a gestiona portofelele cripto (de exemplu, extensia Metamask), aceștia înlocuiesc componentă principala a extensiei cu o versiune falsă.
Atacatorii primesc o notificare la descoperirea unor transferuri mari. Atunci când utilizatorul compromis încearcă să transfere unele fonduri într-un alt cont, acesta interceptează procesul de tranzacție și injectează propria logică. Pentru a finaliza plata inițiată, utilizatorul face click pe butonul „aprobă". În acest moment, infractorii cibernetici schimbă adresa destinatarului și maximizează suma tranzacției, adică golesc contul dintr-o singură mișcare.
DIN ACEEASI CATEGORIE...
-
Care e treaba cu semnalul radio misterios apărut după bombardamentele din Iran: ce anume transmite de două ori pe zi vocea unui bărbat in eter
Un semnal radio misterios a inceput sa se transmita pentru prima data pe 28 februarie, la aproximativ 12 ore dupa ce Sta ...
-
Pușcașii marini ai Statelor Unite vor deveni invizibili din 2027. Deocamdata sunt "invizibili" de facto în războiul din Iran
În era dronelor cu termoviziune și a senzorilor infraroșu de inalta precizie, a fi invizibil ochiului uman nu mai ...
-
Pentru România e mai rău ca la un război: Ucraina bombardată a lui Zelenski crește mai repede decât economia detonată a lui Bolojan
Economia Ucrainei continua sa funcționeze in condiții de razboi, susținuta de sprijin financiar extern masiv și de mobil ...
-
O coaliție nucleară europeană se alătură lui Donald Trump pentru deblocarea strâmtorii Urmuz. Iran promite distrugerea flotelor inamice
Dupa ce Franța a deplasat in zona stramtorii Urmuz un portavion nuclear si mai multe ambarcatiuni militare, avand la bor ...
-
Următorul teatru de război. China a încercuit Taiwanul în timp ce atenția lumii e îndreptată pe războiul din Iran. După Urmuz, o nouă strâmtoare importantă va fi blocată
Ieri, armata Taiwanului a detectat 26 de avioane de lupta chineze in spațiul sau aerian. În același timp, 7 nave a ...
-
Vaticanul reacționează: Peter Thiel face conferințe secrete la Roma despre Antihrist și Apocalipsă
Miliardarul american de origine germana Peter Thiel, investitor in capitaluri de risc si unul dintre primii sustinatori ...
-
Tucker Carlson despre cele două grupuri care conduc acest război mondial și care sunt scopurile unui post-conflict apocaliptic
În introducerea la ultima sa emisiune, la care l-a avut invitat pe colonelul Douglas MacGregor, Tucker Carlson a f ...
-
Un australian a folosit ChatGPT pentru a-și crea propriul vaccin cu care și-a tratat de cancer câinele
Paul Conyngham, un antreprenor tech din Sydney, a folosit AI, ChatGPT si modelul AlphaFold, pentru a crea un vaccin pers ...
-
Israelul rămne fără muniție - alocă aproape un miliard de dolari pentru achiziții militare urgente
Guvernul israelian a aprobat un pachet de 827 de milioane de dolari pentru achizitii militare "de urgenta", a relatat du ...
-
Cum a ajuns o rachetă sofisticată să lovească o bază aeriană din Israel. Atacul a fost revendicat de Hezbollah folosind tehnologie iraniană
Gruparea Hezbollah a revendicat duminica responsabilitatea pentru un atac cu o "racheta sofisticata" asupra bazei aerien ...
-
Moldova declară stare de alertă de mediu după un atac rusesc în Ucraina
Guvernul Republicii Moldova a decis, duminica, instituirea starii de alerta de mediu pe raul Nistru, dupa ce in apa au f ...
-
Au ajuns primele avioane-cisternă ale SUA, dislocate în România, în contextul războiului din Orientul Mijlociu! Ministrul Apărării: "Urmează să mai vină și altele"
Au ajuns primele avioane-cisterna ale SUA, dislocate in Romania, in contextul razboiului din Orientul Mijlociu! Avioanel ...
-
Dependența de clipuri scurte: Cum ne „fură" atenția scrollul infinit de pe telefon
Un clip. Înca unul. Și inca unul. Degetul aluneca aproape reflex pe ecran, iar telefonul ofera instant urmatorul v ...
-
Revine în atenția lumii "Opțiunea Samson": Daca Israel pierde va arunca lumea-n într-un Război nuclear devastator
Mai putina lume stie despre "Opțiunea Samson" și ce inseamna ea. Pe scurt, ideea e ca daca Israel pierde lupta sionista ...
-
Se repetă scenariul și in cazul Dubai?!
Se speculeaza ca piața imobiliara din Dubai a pierdut, in cateva zile, 250 de miliarde de dolari, din cauza loviturilor ...
-
Sefa spiritismului de la Casa Alba revine cu un film absolut uluitor in care efectueaza o sedinta de exorcism
Sefa spiritismului de la Casa Alba revine cu o filmare uluitoare, dupa ce in precedenta s-a dat in spectacol vorbind in ...
-
A condus Chevron în Venezuela și a fost informator al CIA. Cine l-a sfătuit pe Trump înainte de operațiunea împotriva lui Maduro
În lunile dinainte ca liderul SUA, Donald Trump, sa acționeze pentru a-l captura pe președintele venezuelean Nicol ...
-
Românii încearcă să scape de vacanțele plănuite în Orientul Mijlociu. În ce condiții își pot primi banii înapoi
Tot mai mulți romani incearca sa iși vanda vacanțele planuite in orientul Mijlociu dupa izbucnirea razboiului cu Iranul. ...
-
Eroarea de calcul a lui Trump în războiul cu Iranul costă lumea întreagă
Președintele Donald Trump, convins ca Iranul va ceda rapid in fața presiunilor americane, ar fi ignorat in repetate rand ...
-
Rămâne Israelul fără interceptoare în fața rachetelor iraniene? - Explicațiile IDF
Armata indica faptul ca Israelul nu are o lipsa „critica" de interceptoare de aparare aeriana in contextul razboiu ...
-
Situația devine explozivă: liderul Houthi anunță că gruparea se pregătește să intre în război alături de Iran
Într-o schimbare notabila de retorica, liderul gruparii Houthi din Yemen, Abdul Malik al-Houthi, a dat de ințeles ...
-
Industria petrolieră, consternată de postarea lui Trump despre Iran - Relație volatilă cu liderul de la Casa Albă
Președintele Donald Trump ar putea crede ca razboiul sau din Iran este un avantaj pentru industria petroliera - dar modu ...
-
Gardienii Revoluției vor capul lui Netanyahu: „Vom continua să-l vânăm şi să-l ucidem cu toată puterea noastră"
Gardienii Revolutiei din Iran au promis ca il vor „vana si ucide" pe premierul israelian Benjamin Netanyahu, in a ...
-
Vacanțe compromise și zboruri anulate. Războiul din Orientul Mijlociu afectează milioane de turiști
Razboiul SUA si Israel impotriva Iranului provoaca perturbari majore in transportul aerian global, determinand devierea ...
-
Ucraina a lovit Rusia în Marea Neagră: Două nave au fost distruse
Agentia de informatii militare a Ucrainei, HUR, a declarat sambata ca a atacat si a avariat doua nave folosite de armata ...
-
Fiul filosofului Andrei Pleșu a fost trimis în judecată la Iași: trafic de droguri. Riscă până la 12 ani de închisoare
Mihai Alexandru, fiul filosofului și scriitorului Andrei Pleșu, a fost trimis in judecata, ieri, la Tribunalul Iași, de ...
-
AI îi termină pe angajați. Cercetătorii au numit această stare „epuizare cerebrală artificială"
O parte din argumentele in favoarea inteligenței artificiale la locul de munca suna cam așa: e ca și cum ai avea o echip ...
-
Ce zile libere se acordă de Paște pentru angajați. Românii vor beneficia de mai multe minivacanțe în următoarea perioadă
Anul acesta, Paștele ortodox va fi sarbatorit pe 12 aprilie, ceea ce aduce un weekend prelungit pentru majoritatea salar ...
-
De ce Insula Kharg este vitală pentru Iran. Rolul crucial al acesteia și impactul său asupra războiului
Insula Kharg este un mic afloriment stancos la doar 24 de kilometri de coasta Iranului - dar, in ciuda dimensiunilor sal ...
-
Cum a compromis Google Translate noua unitate de asasini de elită a Rusiei. Eroarea stupidă făcută de unul dintre maeștrii spionajului rus
Centrul 795, care a aparut dupa inceperea razboiului de amploare al Rusiei in Ucraina și cuprinde unitați de elita din G ...
comentarii
Adauga un comentariuAdauga comentariu