Новости криптобиржи

Северная Корея нацеливается на специалистов по криптовалютам с помощью нового вредоносного ПО для кражи данных

Новости криптобиржи
 North Korea targets crypto workers with new info-stealing malware

Северокорейские хакеры активно используют новые методы для атаки на специалистов в сфере криптовалют и блокчейн-технологий, распространяя опасное вредоносное ПО через фальшивые сайты вакансий и мошеннические собеседования. Вредоносное ПО похищает конфиденциальную информацию, включая пароли к криптокошелькам и менеджерам паролей.

В последние годы сфера криптовалют и блокчейна стала ключевой мишенью для киберпреступников и государственных хакерских группировок. Особенно активно проявляет себя Северная Корея, где действуют специализированные хакерские коллективы, использующие сложные методы социального инжиниринга и вредоносное программное обеспечение для атак на профессионалов криптоиндустрии. Недавние расследования, проведённые специалистами Cisco Talos, выявили новую волну атак, направленных на сотрудников и соискателей работы в сфере криптовалют и блокчейн технологий. Основным инструментом взлома стал новый удалённый троян на основе языка Python под названием PylangGhost. Именно он используется северокорейскими группами для кражи учётных данных и контроля над устройствами жертв.

Удивительно, что для проведения подобных кибершпионских операций злоумышленники используют фальшивые сайты с объявлениями о работе, которые по дизайну и функционалу имитируют крупные и известные компании криптовалютного сектора, такие как Coinbase, Robinhood и Uniswap. Новая схема мошенничества начинается с рассылки фальшивых приглашений на собеседование. Жертвы получают письма с предложением пройти тест и подтвердить свои навыки на специально подготовленных ресурсах. Во время этого процесса осуществляется сбор личной информации и технических данных, которые в дальнейшем используют хакеры.Также важной частью атаки является социальная инженерия, где от кандидатов требуют включить видеокамеру и разрешить доступ к экрану под предлогом онлайн-собеседования.

Во время этого процесса им предлагается выполнить ряд команд, якобы для обновления программного обеспечения камеры, однако на самом деле эти команды запускают вредоносный код, позволяющий злоумышленникам получить полный контроль над устройством жертвы.Данный удалённый доступ открывает перед хакерами возможность украсть необходимые для последующих атак данные. Среди украденных данных — куки-файлы, пароли, данные из более чем восьмидесяти расширений браузеров, включая популярные менеджеры паролей и криптокошельки, такие как MetaMask, 1Password, NordPass, Phantom и другие. Таким образом, у злоумышленников появляется реальный доступ к средствам жертв, который может привести к значительным финансовым потерям.Сравнивая PylangGhost с ранее известным ГолангGhost, эксперты отмечают сходство во всех ключевых функциях: возможность делать скриншоты, управлять файлами и собирать системную информацию на заражённых устройствах.

Вредоносный код позволяет злоумышленникам сохранять удалённый доступ, что усложняет выявление и устранение атаки.Помимо технической составляющей, важно понимать и стратегию хакерских группировок с Северной Кореи. Они целенаправленно выбирают специалистов с опытом в криптовалютных и блокчейн направлениях, что позволяет им максимально эффективно использовать украденную информацию. В частности, наибольшей активностью атаки сопровождаются в индийском регионе — одном из главных центров развития блокчейн технологий и криптовалютных стартапов.Новые методы фишинга и социальной инженерии на фоне роста интереса к цифровым активам создают высокие риски для тех, кто ищет работу или сотрудничество в данной сфере через интернет.

Использование поддельных сайтов и лжеинтервью становится всё более распространённой практикой для киберпреступников, желающих обмануть доверчивых специалистов.Отдельно стоит отметить, что такие атаки становятся частью более масштабных кампаний, финансируемых и поддерживаемых государственными структурами Северной Кореи. Анализ кода вредоносного ПО показывает, что, несмотря на современные технологии и возможности, злоумышленники пишут часть программного обеспечения без помощи расширенных искусственных интеллектов. Это свидетельствует о высоком профессиональном уровне специалистов, работающих на создание и поддержание вредоносных инструментов.Неконтролируемое распространение таких угроз может привести к серьёзным последствиям не только для отдельных специалистов, но и для всего крипто-сообщества.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Crypto's true revolution is about humanity, not technology
Суббота, 13 Сентябрь 2025 Истинная революция криптовалюты: человек превыше технологий

Революция в мире криптовалют — это не просто технологический прорыв, а глубокое изменение человеческих ценностей и возможностей, связанное с восстановлением финансового достоинства и расширением доступа к знаниям для всех слоёв общества.

 Is crypto still taxed in Australia? Major legal update explained
Суббота, 13 Сентябрь 2025 Налогообложение криптовалют в Австралии в 2025 году: важные изменения и перспективы

Подробное разъяснение современного состояния налогового регулирования криптовалют в Австралии, включая недавнее судебное решение и возможные изменения в классификации биткоина. Анализ текущих требований Австралийской налоговой службы и рекомендации для инвесторов.

 Bitcoiners split on $94K or $114K for BTC’s next move as it trades sideways
Суббота, 13 Сентябрь 2025 Bitcoin на перепутье: прогноз $94 000 или рекордные $114 000 – что ждёт BTC в ближайшем будущем?

Анализ текущих настроений среди криптоэнтузиастов и экспертов относительно возможного направления цены Bitcoin. Обзор факторов, влияющих на рынок, и перспективы развития ситуации в краткосрочной и среднесрочной перспективе.

 XBTO, Arab Bank Switzerland launch BTC yield product for institutional clients
Суббота, 13 Сентябрь 2025 XBTO и Arab Bank Switzerland запустили продукт для получения доходности на биткоин для институциональных инвесторов

Совместный продукт от XBTO и Arab Bank Switzerland открывает новые возможности для институциональных инвесторов по генерации дохода на биткоинах с использованием инновационных стратегий и управлением рисками.

 OKX brings DEX aggregator to MetaMask with Consensys partnership
Суббота, 13 Сентябрь 2025 Партнёрство OKX и Consensys: интеграция DEX агрегатора в MetaMask выводит децентрализованную торговлю на новый уровень

OKX и Consensys объединили усилия для интеграции DEX агрегатора в популярный кошелёк MetaMask, предоставляя пользователям доступ к ликвидности более чем 500 децентрализованных бирж и усовершенствованную защиту от атак MEV.

 Bitget secures Georgia license as part of Europe expansion
Суббота, 13 Сентябрь 2025 Bitget расширяет своё присутствие в Европе: лицензия в Грузии открывает новые возможности

Bitget получила лицензию на деятельность в Грузии, что стало важным шагом в расширении компании на европейском рынке, обеспечивая пользователям доступ к криптовалютным услугам в соответствии с местными регуляциями и получая преимущества от благоприятного бизнес-климата.

 Nasdaq-listed Lion Group bets big on Hyperliquid with $600M treasury
Суббота, 13 Сентябрь 2025 Nasdaq-листинговая компания Lion Group делает ставку на Hyperliquid с казной в $600 миллионов

Крупный финансовый шаг Lion Group Holding, компании, зарегистрированной на Nasdaq, открывает новую эру институциональных инвестиций в криптовалютные активы. Внимание сосредоточено на токене Hyperliquid, что отражает растущее доверие к децентрализованным рынкам и перспективам альткойнов.