Conturile unor IMM-uri au fost golite în câteva secunde de hackeri: s-au sustras sume impresionante în cryptomonede
Postat la: 15.01.2022 |
Conturile de criptomonede ale unor IMM-uri au fost golite în timpul unor atacuri informatice, iar pierderile au fost majore. O serie de atacuri de tip amenințări persistente avansate (APT), inițiate de BlueNoroff, împotriva companiilor mici și mijlocii din întreagă lume au dus la pierderi majore de criptomonede pentru victime.
Campania, denumită SnatchCrypto, se adresează diferitelor companii care, prin natură muncii lor, se ocupă de criptomonede și contracte inteligente, DeFi, Blockchain și industria FinTech. În cea mai recentă campanie BlueNoroff, atacatorii au abuzat subtil de încrederea angajaților care lucrează la companiile vizate, trimițându-le un virus de tip backdoor pe Windows cu funcții de supraveghere, sub masca unui „contract" sau a unui alt document de business. Pentru a goli în cele din urmă portofelul cripto al victimei, atacatorul a dezvoltat resurse extinse și periculoase: infrastructură complexă, exploit-uri, implanturi de malware.
BlueNoroff face parte din organizația Lazarus și folosește structura diversificată și tehnologiile de atac sofisticate ale acesteia. Grupul Lazarus APT este cunoscut pentru atacurile asupra băncilor și serverelor conectate la SWIFT și chiar s-a angajat în crearea de companii false pentru dezvoltarea de software pentru criptomonede. Clienții înșelați au instalat ulterior aplicații cu aspect legitim și, după un timp, au primit actualizări de tip backdoor.
Acum, această „filiala" a grupului Lazarus a trecut la atacarea start-up-urilor de criptomonede. Deoarece majoritatea business-urilor cu criptomonede sunt start-up-uri mici sau mijlocii, acestea nu pot investi mulți bani în sistemul lor de securitate internă. Atacatorii înțeleg acest punct și profită de el, utilizând scheme elaborate de inginerie socială.
Pentru a câștigă încrederea victimei, BlueNoroff pretinde a fi o companie de investiții de capital de risc existența. Cercetătorii Kaspersky au descoperit peste 15 companii, ale căror nume de brand și nume de angajați au fost abuzate în timpul campaniei SnatchCrypto. Toate companiile reale folosite nu au nimic de-a face cu acest atac sau cu e-mailurile trimise. Sfera start-up-urilor care se ocupă de criptomonede a fost aleasă de infractorii cibernetici dintr-un motiv simplu: asemenea companii primesc frecvent mesaje sau fișiere din surse necunoscute.
Dacă documentul ar fi deschis offline, nu ar prezența niciun pericol - cel mai probabil, ar arată că o copie a unui fel de contract sau a unui alt document inofensiv. Dar dacă computerul este conectat la Internet în momentul deschiderii fișierului, un alt document macro-activat este preluat pe dispozitivul victimei, implementand malware. Acest grup APT are diferite metode în arsenalul sau de infecție și asamblează lanțul de infecție în funcție de situație.
Pe lângă documentele Word periculoase, actorul răspândește și programe malware deghizate în fișiere pentru shortcuts Windows, arhivate. Trimite informațiile generale ale victimei și către agentul Powershell, care apoi creează un backdoor cu funcții complete. Folosind acest lucru, BlueNoroff implementează alte instrumente rău intenționate pentru a monitoriza victima: un keylogger și unul care realizează capturi de ecran.
Apoi atacatorii urmăresc victimele timp de săptămâni, sau luni: colectează informații despre tastele apăsate de utilizator și monitorizează operațiunile zilnice ale acestuia, în timp ce planifică o strategie pentru furtul financiar. Când găsesc o țintă importantă care utilizează o extensie populară de browser pentru a gestiona portofelele cripto (de exemplu, extensia Metamask), aceștia înlocuiesc componentă principala a extensiei cu o versiune falsă.
Atacatorii primesc o notificare la descoperirea unor transferuri mari. Atunci când utilizatorul compromis încearcă să transfere unele fonduri într-un alt cont, acesta interceptează procesul de tranzacție și injectează propria logică. Pentru a finaliza plata inițiată, utilizatorul face click pe butonul „aprobă". În acest moment, infractorii cibernetici schimbă adresa destinatarului și maximizează suma tranzacției, adică golesc contul dintr-o singură mișcare.
DIN ACEEASI CATEGORIE...
-
Rețeaua secretă a lui Peter Thiel, expusă după o scurgere de date. Nume grele din politică, tehnologie și afaceri, dezvăluite pentru prima dată
O scurgere de date fara precedent a adus in atenția publicului una dintre cele mai discrete și influente organizații de ...
-
Ce se întâmplă cu facturile la gaze de la 1 iulie? Anunțul ANRE pentru milioane de români
Autoritatea Naționala de Reglementare in domeniul Energiei (ANRE) a aprobat noul pachet de tarife reglementate pentru se ...
-
Judecătorii care l-au condamnat pe Chițoiu, trimiși la judecata disciplinară pentru exercitarea funcției cu rea-credință: au majorat pedepasa pentru că inculpatul s-a apărat
Inspecția Judiciara a exercitat acțiunea disciplinara impotriva judecatorilor Ioan Fundatureanu și Costin Andrei Stancu, ...
-
Infodefense Europe: Revoltă la centrul de instruire militară ucraineană „Desna” din Cernihiv - batalionul 534 de geniu „Tisa”, are mulți morți!
În regiunea Cernihiv, la nord-est de Kiev, a izbucnit o revolta grava la centrul de instruire Desna, care a dus la ...
-
Un microfon uitat deschis a surprins o discuție dintre Macron și Zelenski. Înregistrarea arată cum îl văd cei doi pe Donald Trump
O conversație surprinsa de un microfon deschis intre Emmanuel Macron și Volodimir Zelenski, la summitul G7 din Franța, a ...
-
Un trend tot mai popular: House-sittingul le permite turiștilor să locuiască în vile spectaculoase pe gratis
Un trend tot mai popular printre freelanceri și turiști promite vacanțe spectaculoase la costuri minime: house-sittingul ...
-
România intră în cursa marilor gigafabrici AI: proiect de până la 5 miliarde de euro la Cernavodă, în timp ce Spania investește 719 milioane
Romania intra in competiția europeana pentru dezvoltarea infrastructurii de inteligența artificiala, cu un proiect estim ...
-
Zeci de percheziții într-un dosar care zguduie lumea interlopă din București: Clanurile Ștoacă și Toboșarii, vizate după războiul cu arme, macete și cocktailuri Molotov
Polițiștii Capitalei și procurorii desfașoara miercuri 21 de percheziții in București și județul Ilfov, intr-un dosar ca ...
-
La Odesa a fost distrusă „inima logistică a Ucrainei" Reuters: Infrastructura de export a Ucrainei din Odesa este practic distrusă
Sectorul agricol al Ucrainei a anunțat recent ca porturile orașului Odesa, prin care trece cea mai mare parte a exportur ...
-
Nicușor Dan joacă ultima carte pentru Guvernul Veștea: discuție de urgență cu premierul desemnat și Sorin Grindeanu
Președintele Nicușor Dan i-a chemat la discuții pe premierul desemnat Adrian Veștea și pe președintele PSD, Sorin Grinde ...
-
Delapidare uriașă la USR: 400.000 de lei au dispărut din fondurile partidului
O femeie angajata ca responsabil financiar la Uniunea Salvati Romania (USR) a fost trimisa in judecata de procurori sub ...
-
Damian Drăghici lansează miercuri un manual pentru suflet: "Greșeala este Calea!"
Damian Draghici lanseaza miercuri, 19 iunie 2026, o carte absolut superba - "Greșeala este Calea!" - in care vom regasi ...
-
Ghidul Complet al Cazinourilor Online: Divertisment, Tehnologie și Siguranță în Era Digitală
Industria jocurilor de noroc a suferit o transformare radicala in ultimul deceniu, mutandu-se in mare parte din salile s ...
-
Un medicament experimental a redus tumorile la pacienți cu mai multe forme de cancer
Un medicament experimental dezvoltat in Marea Britanie, care impiedica celulele canceroase sa se ascunda de sistemul imu ...
-
Prețurile petrolului scad, însă șoferii mai au de așteptat: De ce acordul SUA-Iran nu aduce ieftiniri rapide la carburanți
Acordul dintre Statele Unite și Iran ar putea pune capat conflictului care a perturbat piețele energetice globale, insa ...
-
Vladimir Putin trăiește complet în lumea lui. Din 2011 vizionează știri create doar pentru el, rupte de realitate
Vladimir Putin vizioneaza, inca din anul 2011, emisiuni de știri speciale care nu sunt difuzate niciodata la televizor ș ...
-
Timpul va trece la fel de repede dar mai precis! Fizicienii au construit în premieră primele ceasuri atomice
Dupa zeci de ani de incercari și ipoteze, fizica face un salt spectaculos in masurarea timpului. Doua echipe independent ...
-
Chiar dacă pare bizar, ar trebui să arunci o sticlă sub pat atunci când te cazezi la hotel! Te scapă de o mare frică și îți arată dacă ești în pericol
Însoțitorii de bord calatoresc pentru a-și caștiga existența, așa ca avem tendința sa avem incredere in sfaturile ...
-
Turcia forțează o decizie în NATO, care va afecta direct și România
Turcia incearca sa profite de summitul Alianței din 7-8 iulie de la Ankara pentru a obtine anularea planului actual de i ...
-
O vulnerabilitate descoperită cu ajutorul inteligenței artificiale provoacă scăderea abruptă a unei criptomonede
Un cercetator in securitate cibernetica a identificat intr-o singura zi o eroare critica in codul Zcash, ramasa nedetect ...
-
Ce se întâmplă în organism după doar o săptămână cu mai puțină sare. Cine ar trebui să acorde o atenție specială
Deși pare un ingredient banal, sarea se regasește intr-o gama foarte larga de produse, inclusiv in alimente despre care ...
-
Ce efect are consumul de pâine cu maia asupra glicemiei, potrivit nutriționiștilor
Deși consumul de paine cu maia prezinta beneficii evidente (in special in locul painii albe obișnuite), exista numeroși ...
-
Renașterea Imperiului Roman: Latina să devină a 25-a limbă oficială a Uniunii Europene. Mișcarea care vrea să unească Europa printr-o limbă comună
O inițiativa culturala lansata la nivel european propune readucerea limbii latine in prim-planul vieții publice și trans ...
-
Cercetare nouă pune sub semnul întrebării rolul calciului și vitaminei D în prevenirea problemelor osoase
Suplimentele cu calciu și vitamina D, recomandate de ani de zile pentru menținerea sanatații oaselor, ar putea avea efec ...
-
Cercetătorii chinezi au identificat cauzele opririi dezvoltării embrionilor umani în stadii incipiente
Cercetatorii chinezi au captat primele imagini de inalta rezolutie ale unor embrioni umani aflati in primele lor cinci z ...
-
Dan Diaconescu despre senzaționala poveste a privatizării OLTCHIM și metodele folosite în SECURISTAN!
Într-o intervenție excepționala in emisiunea „CE-I ÎN GUȘA, ȘI-N CAPUȘA”, moderata de Cozmin Guș ...
-
No Peace without Justice - Decembrie ‘89 – Iunie ‘90 - Triumful Securității și controlul total al României de azi
Autor: George Roncea cu o postfața de Andrei Bistrean-Siupiur Cuprins I. Cuvant inainte II. Decembrie 1989 ...
-
Dan Puric: ÎNCOTRO POPOR ROMÂN? Curatorul sufletului românesc vs cei ”fătați în grabă”!
Ultima apariție editoriala al unuia dintre cei mai sensibili romani de vița Dan Puric, ”Încotro popor roman? ...
-
Rusia neagă lovirea catedralei ortodoxe din Kiev: a fost vorba despre o rachetă Patriot fabricată în SUA, posibil expirată
Rusia a declarat luni ca nu a lovit manastirea istorica Lavra Pecerska din Kiev in timpul unui atac nocturn asupra fabri ...
-
Israelul se opune acordului dintre SUA și Iran. Refuză retragerea trupelor și proclamă: 'Suntem o țară independentă!'
Acordul recent incheiat intre Statele Unite și Iran a declanșat un val de critici pe scena politica din Israel. Atat rep ...
comentarii
Adauga un comentariuAdauga comentariu