Conturile unor IMM-uri au fost golite în câteva secunde de hackeri: s-au sustras sume impresionante în cryptomonede
Postat la: 15.01.2022 | Scris de: ZIUA NEWS

Conturile de criptomonede ale unor IMM-uri au fost golite în timpul unor atacuri informatice, iar pierderile au fost majore. O serie de atacuri de tip amenințări persistente avansate (APT), inițiate de BlueNoroff, împotriva companiilor mici și mijlocii din întreagă lume au dus la pierderi majore de criptomonede pentru victime.
Campania, denumită SnatchCrypto, se adresează diferitelor companii care, prin natură muncii lor, se ocupă de criptomonede și contracte inteligente, DeFi, Blockchain și industria FinTech. În cea mai recentă campanie BlueNoroff, atacatorii au abuzat subtil de încrederea angajaților care lucrează la companiile vizate, trimițându-le un virus de tip backdoor pe Windows cu funcții de supraveghere, sub masca unui „contract" sau a unui alt document de business. Pentru a goli în cele din urmă portofelul cripto al victimei, atacatorul a dezvoltat resurse extinse și periculoase: infrastructură complexă, exploit-uri, implanturi de malware.
BlueNoroff face parte din organizația Lazarus și folosește structura diversificată și tehnologiile de atac sofisticate ale acesteia. Grupul Lazarus APT este cunoscut pentru atacurile asupra băncilor și serverelor conectate la SWIFT și chiar s-a angajat în crearea de companii false pentru dezvoltarea de software pentru criptomonede. Clienții înșelați au instalat ulterior aplicații cu aspect legitim și, după un timp, au primit actualizări de tip backdoor.
Acum, această „filiala" a grupului Lazarus a trecut la atacarea start-up-urilor de criptomonede. Deoarece majoritatea business-urilor cu criptomonede sunt start-up-uri mici sau mijlocii, acestea nu pot investi mulți bani în sistemul lor de securitate internă. Atacatorii înțeleg acest punct și profită de el, utilizând scheme elaborate de inginerie socială.
Pentru a câștigă încrederea victimei, BlueNoroff pretinde a fi o companie de investiții de capital de risc existența. Cercetătorii Kaspersky au descoperit peste 15 companii, ale căror nume de brand și nume de angajați au fost abuzate în timpul campaniei SnatchCrypto. Toate companiile reale folosite nu au nimic de-a face cu acest atac sau cu e-mailurile trimise. Sfera start-up-urilor care se ocupă de criptomonede a fost aleasă de infractorii cibernetici dintr-un motiv simplu: asemenea companii primesc frecvent mesaje sau fișiere din surse necunoscute.
Dacă documentul ar fi deschis offline, nu ar prezența niciun pericol - cel mai probabil, ar arată că o copie a unui fel de contract sau a unui alt document inofensiv. Dar dacă computerul este conectat la Internet în momentul deschiderii fișierului, un alt document macro-activat este preluat pe dispozitivul victimei, implementand malware. Acest grup APT are diferite metode în arsenalul sau de infecție și asamblează lanțul de infecție în funcție de situație.
Pe lângă documentele Word periculoase, actorul răspândește și programe malware deghizate în fișiere pentru shortcuts Windows, arhivate. Trimite informațiile generale ale victimei și către agentul Powershell, care apoi creează un backdoor cu funcții complete. Folosind acest lucru, BlueNoroff implementează alte instrumente rău intenționate pentru a monitoriza victima: un keylogger și unul care realizează capturi de ecran.
Apoi atacatorii urmăresc victimele timp de săptămâni, sau luni: colectează informații despre tastele apăsate de utilizator și monitorizează operațiunile zilnice ale acestuia, în timp ce planifică o strategie pentru furtul financiar. Când găsesc o țintă importantă care utilizează o extensie populară de browser pentru a gestiona portofelele cripto (de exemplu, extensia Metamask), aceștia înlocuiesc componentă principala a extensiei cu o versiune falsă.
Atacatorii primesc o notificare la descoperirea unor transferuri mari. Atunci când utilizatorul compromis încearcă să transfere unele fonduri într-un alt cont, acesta interceptează procesul de tranzacție și injectează propria logică. Pentru a finaliza plata inițiată, utilizatorul face click pe butonul „aprobă". În acest moment, infractorii cibernetici schimbă adresa destinatarului și maximizează suma tranzacției, adică golesc contul dintr-o singură mișcare.
DIN ACEEASI CATEGORIE...
-
Românii, pe primul loc în UE la incapacitatea de a-și permite un set de bunuri sau activități sociale
Cea mai mare pondere a persoanelor care s-au confruntat cu privațiuni materiale și sociale severe a fost inregistrata in ...
-
„Un miracol de la Dumnezeu". Comunitatea ortodoxă română, la prima slujbă în catedrala proaspăt cumpărată în Dublin
Episcopia Ortodoxa Romana a Irlandei și Islandei a achiziționat recent propria Catedrala Episcopala, o biserica anglican ...
-
Cum poate fi păcălită Inteligența Artificială ca să nu fure datele utilizatorilor. Poze banale pot conţine comenzi invizibile pentru AI
Un simplu wallpaper descarcat de pe internet ar putea fi suficient pentru a compromite un computer pe care ruleaza un ag ...
-
Eticheta alimentară, tot mai greu de descifrat. Cum au fost înlocuite alimentele naturale cu subproduse chimice
În goana dupa supraproducție la prețuri cat mai mici, industria alimentara a fost nevoita sa combine chimia cu buc ...
-
Sondaj: Ce spun românii despre politica externă a lui Nicușor Dan. Donald Trump, în topul încrederii. Cum ar trebui să se implice România în războiul din Ucraina
Sondajul, realizat de Avangarde in perioada 8-14 septembrie 2025 arata percepțiile romanilor asupra direcției țarii, lid ...
-
Mesaje creștine misterioase descoperite într-un oraș din Biblie: Dezvăluie secrete din Cartea Apocalipsei
Cartea Apocalipsei, ultima carte din Biblie, descrie viziuni despre vremurile din urma și mesaje de la Iisus Hristos cat ...
-
Cine sunt câștigătorii și pierzătorii după explozia inflației. Guvernul și unele industrii cheie merg pe plus, în timp ce pentru alții urmează o perioadă de cumpănă
Institutul Național de Statistica a transmis zilele acestea ca inflația anuala a urcat in august la 9,9%, de la 7,84% in ...
-
Educatoare acuzată de maltratare, după ce a lipit gura copiilor cu bandă adezivă. „Doar așa ascultă porcii ăștia"
O educatoare de la o gradinița din Germania este acuzata ca a agresat copiii și ca le-a lipit gura cu banda adeziva. Inc ...
-
De ce NU trebuie să mănânci ouă fierte tari, mai ales după 40 de ani
Ouale sunt unul dintre cele mai populare și accesibile alimente din bucataria noastra. Sunt nutritive, bogate in protein ...
-
Turnul Babel reloaded: O structură gigantică, cât înălțimea a trei Turnuri Eiffel suprapuse, se înalță pe malul Mării Roșii. Ce se știe până acum despre proiectul care uimește planeta
O structura de proporții colosale se inalța treptat pe malul Marii Roșii: Jeddah Tower. Avand o inalțime proiectata de p ...
-
A fost arestat celebrul escroc de pe Tinder: Bărbatul a împins femei spre gânduri suicidale și datorii uriașe
Celebrul „escroc de pe Tinder" a fost arestat de autoritațile georgiene, potrivit presei israeliene. Shimon Yehuda ...
-
Un bucureștean a intrat în depresie din cauza alergiei și a dat foc unui câmp cu ambrozie. Acum a fost arestat și riscă să facă închisoare
Un barbat de 63 de ani, suspectat ca ar fi incendiat intenționat vegetația uscata pe un teren extravilan care leaga Capi ...
-
Kremlinul forțează un conflict deschis: NATO este în război cu Rusia!
Alianta Nord-Atlantica este implicata de facto in razboiul impotriva Rusiei, a declarat purtatorul de cuvant al Kremlinu ...
-
Startup-ul lui Sam Altman dedicat longevității testează o pastilă pentru o minte mai tânără si pentru combaterea demenței
La carma Retro Biosciences, o companie care este, in esența, terenul de joaca al lui Sam Altman pentru experimentarea de ...
-
SUA lansează un program pilot pentru accelerarea implementării taxiurilor aeriene
Administrația Trump a anunțat un nou program pilot pentru accelerarea implementarii taxiurilor aeriene, in contextul in ...
-
Inginerii americani dezvoltă un motor nuclear cu uraniu lichid pentru călătorii interplanetare
O echipa de cercetatori de la Universitatea Ohio State a dezvoltat un concept inovator de propulsie spațiala care ar put ...
-
Un șofer beat a blocat două ambulanțe și i-a bătut pe medici cu o rangă. Agresorul a scos și un pistol
Un barbat beat a blocat cu mașina doua ambulanțe aflate in misiune și i-a batut pe medici. Agresorul a lovit și martorii ...
-
"Nobelul american" pentru medicină, obținut de un român pentru o terapie inovatoare care a salvat viața a zeci de mii de pacienți din întreaga lume
O terapie inovatoare pentru fibroza chistica, dezvoltata de echipa condusa de romanul Paul Negulescu, ii aduce acestuia ...
-
Omenirea în criză de bebeluși: declinul natalității se accelerează și schimbă viitorul lumii
În Istanbul, medicul obstetrician Furkan Kayabasoglu privește cu ingrijorare schimbarile pe care le vede zilnic in ...
-
Evreii hasidici, în conflictul cu "țara bananieră" Moldova. România devine poarta de intrare spre Ucraina
Cu mai puțin de doua saptamani inainte de Roș Hașana 2025 (23-24 septembrie), discuțiile Israel-Republica Moldova pentru ...
-
Lovitură majoră pentru Ucraina: Starlink a căzut pe toată linia frontului
Serviciul de internet prin satelit Starlink a incetat sa functioneze pe toata linia frontului din Ucraina, un incident c ...
-
Vaticanul adună marii gânditori ai lumii pentru a influența dezvoltarea inteligenței artificiale înaintea primului concert pop din istoria statului
Vaticanul a reunit un amestec eclectic de ganditori și artiști muzicali in incercarea de a influența atat dezvoltarea in ...
-
Tu esti o marfa pe un raft: Gmail primește un spațiu dedicat pentru a urmări toate achizițiile tale
Google lanseaza o actualizare majora pentru Gmail. Compania pregatește populara aplicație de e-mail pentru valul de cump ...
-
Ce a spus Leon al XIV-lea despre Elon Musk în primul interviu de când a devenit papă. Suveranul pontif critică pachetele uriașe de compensare din corporații
Papa Leon al XIV-lea a criticat pachetele de compensare din corporații care le ofera directorilor executivi salarii mult ...
-
Descoperire uimitoare: Un tratament pentru diabet ar încetini procesul de îmbătrânire
Un medicament utilizat in mod obisnuit pentru tratarea diabetului zaharat de tip 2 ar putea avea si efecte anti-imbatran ...
-
Pentagonul dezvoltă „sânge inteligent" pentru utilizare în condiții de luptă
Agenția pentru Proiecte de Cercetare Avansata in Domeniul Apararii a SUA (DARPA) a lansat un nou program experimental nu ...
-
10 lucruri pe care mecanicii nu le-ar face niciodată cu propria lor mașină: "Reparația devine mult mai costisitoare"
Mașina ta poate fi una dintre cele mai scumpe și importante investiții pe care le vei face vreodata, dar mulți dintre no ...
-
Compania care deține publicațiile Rolling Stone dă în judecată Google pentru rezumatele AI care „fură" conținut și duce la pierderea de audiență și venituri
Penske Media Corporation (PMC), compania care deține publicații celebre precum Rolling Stone și The Hollywood Reporter, ...
-
Japonia: Numărul persoanelor de peste 100 de ani se apropie de o sută de mii - Cum de trăiesc japonezii atât de mult
Numarul persoanelor din Japonia cu varsta de 100 de ani sau mai mult a crescut la un nivel record de aproape 100.000, a ...
-
Înălţarea Sfintei Cruci, sărbătoarea cinstită prin post aspru şi pelerinaje. Semnificație, obiceiuri și tradiții
Înaltarea Sfintei Cruci, cea mai veche dintre sarbatorile crestine, aduce aminte de patimile si moartea Mantuitoru ...
comentarii
Adauga un comentariuAdauga comentariu