Conturile unor IMM-uri au fost golite în câteva secunde de hackeri: s-au sustras sume impresionante în cryptomonede
Postat la: 15.01.2022 | Scris de: ZIUA NEWS
Conturile de criptomonede ale unor IMM-uri au fost golite în timpul unor atacuri informatice, iar pierderile au fost majore. O serie de atacuri de tip amenințări persistente avansate (APT), inițiate de BlueNoroff, împotriva companiilor mici și mijlocii din întreagă lume au dus la pierderi majore de criptomonede pentru victime.
Campania, denumită SnatchCrypto, se adresează diferitelor companii care, prin natură muncii lor, se ocupă de criptomonede și contracte inteligente, DeFi, Blockchain și industria FinTech. În cea mai recentă campanie BlueNoroff, atacatorii au abuzat subtil de încrederea angajaților care lucrează la companiile vizate, trimițându-le un virus de tip backdoor pe Windows cu funcții de supraveghere, sub masca unui „contract" sau a unui alt document de business. Pentru a goli în cele din urmă portofelul cripto al victimei, atacatorul a dezvoltat resurse extinse și periculoase: infrastructură complexă, exploit-uri, implanturi de malware.
BlueNoroff face parte din organizația Lazarus și folosește structura diversificată și tehnologiile de atac sofisticate ale acesteia. Grupul Lazarus APT este cunoscut pentru atacurile asupra băncilor și serverelor conectate la SWIFT și chiar s-a angajat în crearea de companii false pentru dezvoltarea de software pentru criptomonede. Clienții înșelați au instalat ulterior aplicații cu aspect legitim și, după un timp, au primit actualizări de tip backdoor.
Acum, această „filiala" a grupului Lazarus a trecut la atacarea start-up-urilor de criptomonede. Deoarece majoritatea business-urilor cu criptomonede sunt start-up-uri mici sau mijlocii, acestea nu pot investi mulți bani în sistemul lor de securitate internă. Atacatorii înțeleg acest punct și profită de el, utilizând scheme elaborate de inginerie socială.
Pentru a câștigă încrederea victimei, BlueNoroff pretinde a fi o companie de investiții de capital de risc existența. Cercetătorii Kaspersky au descoperit peste 15 companii, ale căror nume de brand și nume de angajați au fost abuzate în timpul campaniei SnatchCrypto. Toate companiile reale folosite nu au nimic de-a face cu acest atac sau cu e-mailurile trimise. Sfera start-up-urilor care se ocupă de criptomonede a fost aleasă de infractorii cibernetici dintr-un motiv simplu: asemenea companii primesc frecvent mesaje sau fișiere din surse necunoscute.
Dacă documentul ar fi deschis offline, nu ar prezența niciun pericol - cel mai probabil, ar arată că o copie a unui fel de contract sau a unui alt document inofensiv. Dar dacă computerul este conectat la Internet în momentul deschiderii fișierului, un alt document macro-activat este preluat pe dispozitivul victimei, implementand malware. Acest grup APT are diferite metode în arsenalul sau de infecție și asamblează lanțul de infecție în funcție de situație.
Pe lângă documentele Word periculoase, actorul răspândește și programe malware deghizate în fișiere pentru shortcuts Windows, arhivate. Trimite informațiile generale ale victimei și către agentul Powershell, care apoi creează un backdoor cu funcții complete. Folosind acest lucru, BlueNoroff implementează alte instrumente rău intenționate pentru a monitoriza victima: un keylogger și unul care realizează capturi de ecran.
Apoi atacatorii urmăresc victimele timp de săptămâni, sau luni: colectează informații despre tastele apăsate de utilizator și monitorizează operațiunile zilnice ale acestuia, în timp ce planifică o strategie pentru furtul financiar. Când găsesc o țintă importantă care utilizează o extensie populară de browser pentru a gestiona portofelele cripto (de exemplu, extensia Metamask), aceștia înlocuiesc componentă principala a extensiei cu o versiune falsă.
Atacatorii primesc o notificare la descoperirea unor transferuri mari. Atunci când utilizatorul compromis încearcă să transfere unele fonduri într-un alt cont, acesta interceptează procesul de tranzacție și injectează propria logică. Pentru a finaliza plata inițiată, utilizatorul face click pe butonul „aprobă". În acest moment, infractorii cibernetici schimbă adresa destinatarului și maximizează suma tranzacției, adică golesc contul dintr-o singură mișcare.
DIN ACEEASI CATEGORIE...
-
Experții avertizează: 5 lucruri pe care nu trebuie să le împărtășiți niciodată cu ChatGPT. Ce pași să urmați dacă deja le-ați partajat
Tot mai mulți oameni folosesc ChatGPT și alte chatbot-uri AI precum Gemini, Copilot și Claude in viața de zi cu zi. Un s ...
-
Diferența cheie dintre o răceală și super-gripa care face ravagii în Europa: 10 simptome care le diferențiază
Diferența cheie dintre super-gripa și raceala consta in apariția brusca și severitatea simptomelor, esențiala pentru pro ...
-
Fost director SIE: România este pregătită pentru război, sărăcie și garanții de miliarde, în timp ce atenția publică este deliberat deturnată
Generalul (r) Silviu Predoiu lanseaza un avertisment dur privind direcția in care este impinsa Romania, intr-un context ...
-
Congresul SUA analizează reguli stricte pentru exportul de ADN sintetic către China și Rusia
Un grup bipartizan de parlamentari americani a propus reguli noi care ar obliga firmele din SUA sa ceara licența inainte ...
-
Cazul care uimește Italia: un fugar care evadase dintr-o închisoare s-a camuflat într-o statuie falsă
Un barbat in varsta de 38 de ani a fost arestat sambata in sudul Italiei, dupa ce primarul orașului l-a vazut pozand ca ...
-
Domeniul în care Inteligența Artificială a preluat aproape complet controlul: Intervenția umană este limitată
Depozitele aflate in centrul lanțurilor globale de aprovizionare se transforma rapid in operațiuni extrem de inteligente ...
-
"Execuție" șocantă în parcare: Șofer român ucisă pe loc de un alt conațional, în Italia. Autopsia confirmă - nu a avut nicio șansă
Detalii noi ies la iveala in cazul camionagiu roman ucis pe 12 octombrie intr-o parcare pentru TIR-uri din zona Bolzano ...
-
Reforma otrăvurilor din alimente: RF Kennedy Jr. va publica ghidul care va interzice alimentele ultraprocesate
RF Kennedy Jr. a vorbit recent despre impactul obezitații și al alimentației asupra sanatații publice, evidențiind totod ...
-
Pur și simplu șoc! Oamenii de știință au găsit cum sa rescrie trecutul quantic care sa influențeze viitorul - fenomenul deja-vu
Dar despre aceasta parte a fizicii cuantice aproape ca nu veți gasi informații, pentru ca toata lumea scrie și vorbește ...
-
Despre pace nici nu mai poate fi vorba. Războiul este mai aproape ca oricând.
Dupa ce UE a decis practic confiscarea activelor Rusiei in valoare de 210 miliarde euro printr-o procedura speciala (pe ...
-
Elon Musk, cel mai bogat om din lume, dezvăluie că opinia sa despre Dumnezeu s-a schimbat
Elon Musk, in varsta de 54 de ani, proprietarul companiilor Tesla, SpaceX și X, este conform Indexului Bloomberg Billion ...
-
RCA pentru trotinete este obligatorie, dar prețurile nu au fost stabilite și nimeni nu vinde asemenea asigurări. Totuși, amenzile mari există
Situație tipic romaneasca pe piața asigurarilor din Romania, de data asta insa cu noi efecte, avand in vedere faptul ca ...
-
Putin îl ridiculizează pe Trump, nu acceptă planul: Refuză banii, el vrea ceva special pentru Rusia
Vladimir Putin nu accepta planul administrației americane pentru pace cu Ucraina propus de Donald Trump, chiar daca este ...
-
Revoluție pe drumurile României. 400 de camere radar fixe vor „patrula” non-stop traficul național. În ce județe vor fi montate și când intră în vigoare
CNAIR a deschis una dintre cele mai ample licitații din ultimii an. Este vorba despre instalarea a 400 de camere video f ...
-
Pastila ieftină prezentată drept „Ozempicul alcoolului" este deja disponibilă pe piață. Cum reduce pofta de a bea: "A funcționat instant pentru mine"
O pastila ieftina este prezentata drept „Ozempicul alcoolului" datorita capacitații sale de a reduce pofta de a co ...
-
Oamenii de știință de la Universitatea Stanford au explicat cum vaccinurile Covid pot provoca leziuni cardiace: anchetă în SUA după decese suspecte
Oamenii de știința de la Universitatea Stanford au dezvaluit cum vaccinurile Covid mRNA pot provoca leziuni celulelor in ...
-
Teleportarea cuantică a ieșit din laborator. S-a realizat prima teleportare cuantică pe internet
Ce parea pana recent un experiment imposibil a fost demonstrat in condiții reale. O echipa de cercetatori din Statele Un ...
-
Se introduce limitarea plăților cash: Noile norme vor intra în vigoare în România de la 1 ianuarie 2027
Romanii vor trebui sa se obișnuiasca cu o noua regula privind plațile in numerar. Uniunea Europeana a decis impunerea un ...
-
Rusia lansează acuzații grave: România şi Polonia s-ar fi implicat în transportul componentelor unei "bombe murdare" pentru Ucraina
Seful trupelor ruse de aparare radiologica, chimica si biologica (NBC), Aleksei Rtiscev, a acuzat Romania si Polonia ca ...
-
Presa europeană anunță spargerea bulei imobiliare din România: tranzacții în picaj, credite tot mai puține și taxe record din 2026
Presa economica europeana titreaza ca „bula imobiliara din Romania s-a spart", dupa ce pe finalul anului s-a inreg ...
-
Editura Nemira lansează un experiment AI care arată cum i-ar putea afecta pe adolescenți noua programă pentru pentru limba și literatura română propusă de MEC
Romania așteapta deja de peste 16 o noua propunere de programa pentru limba romana. Saptamana trecuta, Ministerul Educaț ...
-
Final de an de coșmar pentru România: Prețurile efectiv au bubuit, iar inflația se menține la cote înalte
Rata anuala a inflatiei a stagnat la 9,8% in luna noiembrie a acestui an, in conditiile in care serviciile s-au scumpit ...
-
Soțul unei foste Miss e acuzat că și-a ucis și tranșat soția într-un mod odios. Detalii din anchetă
Soțul unei foste finaliste la Miss Elveția a fost acuzat de uciderea acesteia, dupa o crima macabra care a șocat intreag ...
-
Judecătorii din CSM sesizează Inspecția Judiciară, după documentarul Recorder: Acuză o campanie de destabilizare a puterii judecătoreşti
Sectia pentru judecatori a Consiliului Superior al Magistraturii a decis sesizarea Inspectiei Judiciare pentru efectuare ...
-
Metoda prin care românii sunt păcăliți de AI să plătească mai mult atunci când cumpără pe internet
Comerțul pe internet trece printr-o transformare majora, odata cu implementarea tehnologiilor bazate pe Inteligența Arti ...
-
Avertisment medical major: grupa ta de sânge îți poate crește riscul de AVC. Cine intră în zona de pericol
Un studiu recent evidențiaza o conexiune intre grupa de sange și riscul de accident vascular cerebral, aratand ca anumit ...
-
El este principalul suspect în uciderea lui Charlie Kirk: A apărut pentru prima oară în instanță
Suspectul in cazul uciderii lui Charlie Kirk apare in instanța, in timp ce judecatorul decide asupra accesului media și ...
-
Tratament revoluționar pentru diabet: O chinezoaică de 25 de ani este prima pacientă din lume care a obținut independența față de injecțiile cu insulină
În urma unui tratament revoluționar dezvoltat de cercetatorii chinezi, o femeie de 25 de ani care avea diabet de t ...
-
Jocuri care dezvoltă imaginația și colaborarea la 4-5 ani
La varsta de 4-5 ani, copiii se afla intr-o perioada cruciala de dezvoltare cognitiva și sociala. Jocurile care stimulea ...
-
Imprimante portabile: cum îți simplifică activitatea zilnică
Într-o lume in care mobilitatea este esențiala, imprimantele portabile au devenit un instrument indispensabil pent ...
comentarii
Adauga un comentariuAdauga comentariu