Крипто-кошельки

ФБР предупреждает: северокорейские хакеры атакуют криптобиржи с помощью вредоносного ПО

Крипто-кошельки
FBI: North Korean Hackers Are Using Malware to Attack Crypto Exchanges

Северокорейские хакерские группы активно используют сложные методы социальной инженерии и вредоносное программное обеспечение для атак на криптовалютные платформы. В статье рассматриваются тактики злоумышленников, особенности их деятельности и рекомендации по защите от подобных угроз.

В последние годы криптовалютный сектор стал одной из ключевых целей для киберпреступников во всем мире. Особую опасность представляют хакеры из Северной Кореи, деятельность которых регулярно привлекает внимание международных правоохранительных органов и СМИ. По последним данным, поступившим от Федерального бюро расследований США (ФБР), группы северокорейских хакеров целенаправленно используют вредоносное программное обеспечение для проникновения в криптобиржи и связанные с ними компании. Этот тренд вызывает серьезные опасения в мире кибербезопасности и индустрии цифровых финансов. Северокорейские злоумышленники известны своей высокой организованностью, терпением и технологической продвинутостью.

Их основная цель — похищение криптовалютных активов, так как такие операции сложнее отследить и предотвратить благодаря специфике технологий блокчейн и децентрализованных финансов (DeFi). Хакеры тщательно изучают цели своих атак на протяжении нескольких месяцев, собирая информацию об организациях и сотрудниках через социальные сети и публичные базы данных. Используя методы социальной инженерии, злоумышленники подделывают личные профили и делают вид, что представляют реальные компании или известных специалистов, чтобы завоевать доверие жертв. Одним из распространённых приёмов является предложение выгодных вакансий, инвестиционных возможностей или партнерств, которые на первый взгляд выглядят очень заманчиво. Однако именно за этой внешней привлекательностью скрывается попытка заставить сотрудника криптобиржи скачать вредоносное приложение или выполнить скрипт, который затем позволяет получить доступ к корпоративной сети.

Северокорейские хакеры также создают поддельные веб-сайты с официальным стилем известных организаций, что усложняет распознавание обмана. Они могут предлагать прохождение якобы «предварительных тестов» для трудоустройства, которые на самом деле служат для инсталляции вредоносного программного обеспечения на устройства жертв. Обычно такие приложения или файлы маскируются под безобидные документы, презентации или обновления программного обеспечения. Именно из-за такого рода обманов даже опытные специалисты в области кибербезопасности оказываются под угрозой — уровень настойчивости и изобретательности хакеров чрезвычайно высок. Криптовалюты привлекательны для злоумышленников по ряду причин.

Во-первых, операции с цифровыми активами необратимы. Если средства украдены, вернуть их практически невозможно — отсутствует механизм чарджбеков, который присутствует в традиционных банковских системах. Во-вторых, владельцы криптовалют могут хранить их анонимно, используя разные цифровые кошельки и технологии микширования, такие как Tornado Cash, которые усложняют трассировку перевода украденных средств. Исторически Северная Корея ассоциируется с одним из самых опасных и широко известных хакерских коллективов — Lazarus Group. Они стояли за крупными кибератаками, включая взлом Sony Pictures в 2014 году, многомиллионные атаки на блокчейн-проекты Harmony и Ronin, где сумма украденных средств достигала сотен миллионов долларов.

Группа Lazarus также связывается с эксплуатацией уязвимостей нулевого дня в системах Microsoft Windows, что даёт преступникам дополнительные возможности для проникновения и длительного пребывания в сетях жертв. В последнее время злоумышленники из Северной Кореи меняют тактику, всё чаще маскируясь под американских IT-специалистов, которые ищут удалённую работу. Многие компании сообщили о подозрениях в том, что до 80% кандидатов на позициях в сфере информационных технологий с некоторых сайтов на самом деле являются хакерами из этой страны. Такие «удалённые сотрудники» могут встраивать вредоносное ПО сразу после подключения корпоративных устройств к сетям компании, что приводит к скрытому краже данных и средств. Федеральное бюро расследований настоятельно рекомендует организациям и специалистам в криптоиндустрии строго проверять личность каждого претендента, не использовать корпоративную инфраструктуру для прохождения сомнительных тестов и избегать скачивания непроверенных приложений и файлов.

Защита аккаунтов с использованием двухфакторной аутентификации и современного антивирусного программного обеспечения существенно снижает риск компрометации. Помимо технических мер, важно развивать культуру безопасности и осведомленность сотрудников о методах социальной инженерии. Обучение персонала различать фишинговые атаки и тщательно проверять каждые подозрительные запросы на взаимодействие с IT-системами способствует защите корпоративных активов. Рост числа атак на криптовалютные компании свидетельствует о том, что цифровые финансы всё больше становятся мишенью для государственно-спонсируемых и организованных преступных групп. Понимание подходов, используемых северокорейскими хакерами, и соблюдение комплексных мер безопасности позволяет снизить вероятность успешных взломов и защитить ценные ресурсы.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
North Korea Stole at Least $659 Million in Cryptocurrency Last Year - PCMag UK
Четверг, 02 Октябрь 2025 Северная Корея украла криптовалюту на сумму свыше 659 миллионов долларов в прошлом году: новые угрозы кибербезопасности

Раскрытие масштабных криптовалютных краж, совершенных хакерами из Северной Кореи, и анализ угроз, которые эти действия несут для международной финансовой системы и криптоотрасли.

North Korea Stole at Least $659 Million in Cryptocurrency Last Year - PCMag Australia
Четверг, 02 Октябрь 2025 Как Северная Корея Украла Более $659 Миллионов в Криптовалюте: Разбор Масштабной Киберпреступности

Рост активности северокорейских хакеров в сфере криптовалютных краж представляет серьезную угрозу для глобального финансового рынка, демонстрируя новые методы взлома и социального инжиниринга. Разбираемся в масштабах преступлений и методах борьбы с ними.

Robinhood Pushes Deeper Into Crypto With Own Blockchain, Tokenized Stock Launch - Yahoo Finance
Четверг, 02 Октябрь 2025 Robinhood укрепляет позиции в криптоиндустрии с запуском собственного блокчейна и токенизированных акций

Robinhood расширяет своё присутствие на криптовалютном рынке, внедряя собственную блокчейн-платформу и предлагая торговлю токенизированными акциями, открывая новые возможности для инвесторов по всему миру.

The Tandy Corporation, Part 2
Четверг, 02 Октябрь 2025 История корпорации Tandy: эволюция компьютеров от TRS-80 до карманных устройств

Корпорация Tandy, владеющая сетью Radio Shack, стала пионером в области персональных компьютеров с запуском серии TRS-80. Пройдя путь от простых домашних устройств до специализированных моделей и карманных компьютеров, Tandy оказала значительное влияние на рынок микрокомпьютеров и сформировала современные представления о доступных и удобных для пользователя компьютерных системах.

What AI-native engineers are doing differently than you
Четверг, 02 Октябрь 2025 Как инженеры, ориентированные на ИИ, меняют подход к разработке программного обеспечения

Обзор современных методов работы инженеров, для которых искусственный интеллект стал неотъемлемой частью процесса разработки, и их ключевых отличий от классических подходов в программной инженерии.

Transcritical CO2 Heat Pump Systems with and Without Ejector
Четверг, 02 Октябрь 2025 Транскритические тепловые насосы на CO2 с эжектором и без: сравнительный анализ эффективности и перспективы применения

Рассмотрены особенности работы транскритических систем тепловых насосов на углекислом газе с использованием и без использования эжектора, их влияние на производительность, энергосбережение и экономическую целесообразность. Представлен обзор преимуществ и ограничений обеих конфигураций, а также рекомендации по оптимизации и перспективы дальнейшего развития.

Bitget Partners with MotoGP for a High-Speed Collision of Tech and Speed
Четверг, 02 Октябрь 2025 Партнерство Bitget и MotoGP: Симбиоз Технологий и Скорости в Мире Гоночных Технологий

Партнерство Bitget с MotoGP открывает новые горизонты взаимодействия технологий и гоночного спорта, объединяя инновационные решения в сфере блокчейн и криптовалют с динамикой и азартом мотогонок.