Инвестиционная стратегия

Северная Корея нацеливается на криптосотрудников с новым шпионским ПО для кражи данных

Инвестиционная стратегия
 North Korea targets crypto workers with new info-stealing malware

В последние годы киберугрозы, связанные с криптовалютной отраслью, приобретают особую актуальность. Особое внимание привлекает новая волна атак северокорейских хакеров, которые с помощью изощренного вредоносного ПО нацеливаются на специалистов в области блокчейна и криптовалют, крадя учетные данные и доступ к цифровым кошелькам.

В современном мире криптовалюта становится не только способом инвестирования и хранения капитала, но и объектом активных кибератак. Одним из наиболее тревожных трендов является активизация северокорейских хакеров, которые разрабатывают и применяют новые методы заражения устройств сотрудников криптоиндустрии. Недавние расследования, проведённые исследовательской группой Cisco Talos, выявили новую кампанию, в ходе которой северокорейские злоумышленники распространяют вредоносное программное обеспечение через фальшивые сайты, предлагающие работу в криптокомпаниях. При этом целью становится кража паролей к криптовалютным кошелькам и менеджерам паролей, используемым специалистами в отрасли. Одним из ключевых инструментов киберпреступников является новый удалённый троян на языке Python, получивший название "PylangGhost".

Специалисты связали его с киберпреступной группировкой "Famous Chollima", известной также как "Wagemole". Эта группа имеет тесную связь с Северной Кореей и ранее была причастна к ряду громких атак и краж криптовалютных активов. Особенность "PylangGhost" заключается в его многофункциональности и изощрённости. При проникновении в устройство троян обеспечивает злоумышленникам полный удалённый контроль, позволяет совершать кражу данных из более чем 80 расширений браузеров, включая менеджеры паролей и криптовалютные кошельки таких брендов, как MetaMask, 1Password, NordPass, Phantom, Bitski и другие. Расследователи подчеркивают, что атаки проводятся с применением социальных инженерных методов: потенциальным жертвам предлагаются фальшивые вакансии в известных компаниях, таких как Coinbase, Robinhood и Uniswap.

В рамках собеседований мошенники организуют онлайн-интервью с просьбой включить камеру, а затем под предлогом обновления видеодрайверов заставляют жертву выполнить вредоносные команды. Эксперты отмечают, что именно продуманное социальное манипулирование и тщательная разработка многоступенчатой схемы заражения делают атаку особенно опасной. Северокорейские злоумышленники привычно используют поддельные сайты и процессы отбора для проникновения в корпоративные и личные сети. Данный подход уже использовался ими в прошлом для атак на криптопроекты, включая известный взлом Bybit на $1,4 млрд. Таким образом, "PylangGhost" является новой вариацией ранее обнаруженного вредоносного ПО "GolangGhost", при этом сохраняя основные функции и расширяя функциональные возможности.

Помимо кражи учетных данных, троян собирает скриншоты, системную информацию, управляет файлами и поддерживает устойчивое удалённое подключение для долгосрочного контроля за устройством жертвы. Важно отметить, что даже профессионалы, работающие в криптосекторе, не застрахованы от таких атак из-за высокого уровня социальной инженерии и тщательно маскируемых инструментов. Это подчёркивает необходимость постоянного обучения и осведомлённости пользователей о рисках, связанных с онлайн-предложениями работы. Кроме того, специалисты рекомендуют использовать многофакторную аутентификацию, а также выбирать проверенные менеджеры паролей и периодически обновлять программное обеспечение и системы безопасности. Новые кибератаки северокорейских хакеров нацелены не только на финансовую выгоду, но и на дестабилизацию и подрыв доверия к криптоиндустрии.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Trump family’s company cuts stake in World Liberty Financial by 20% — Report
Суббота, 13 Сентябрь 2025 Компания семьи Трампа сократила долю в World Liberty Financial на 20% — что это значит для крипторынка

Компания, контролируемая семьёй Трампа, существенно снизила свою долю в криптовалютной платформе World Liberty Financial, при этом происходят важные политические и экономические процессы, связанные с регулированием стейблкоинов и влиянием на рынок криптовалют в США.

 There’s more to crypto crime than meets the eye: What you need to know
Суббота, 13 Сентябрь 2025 Криптовалютные преступления: что скрывается за фасадом и как обезопасить себя

Экспертное исследование особенностей и рисков криптовалютных преступлений, раскрывающее технические и правовые аспекты современного блокчейн-пространства, а также влияние человеческого фактора и сложности регулирования.

 Twitter User Claims TradingView Has Ignored a Fibonacci Retracement Bug for 5 Years
Суббота, 13 Сентябрь 2025 Пользователь Twitter Обвиняет TradingView в Игнорировании Ошибки Фибоначчи на Протяжении 5 Лет

Обсуждение обнаруженной ошибки в инструменте Фибоначчи на платформе TradingView и причины, по которым её игнорировали несколько лет. Анализ значимости проблемы для трейдеров и реакции компании на критические замечания.

 OpenAI cuts ties with Scale AI amid data labeler’s new Meta deal — Report
Суббота, 13 Сентябрь 2025 OpenAI разрывает сотрудничество со Scale AI на фоне сделки стартапа с Meta

OpenAI приостанавливает сотрудничество с Scale AI после приобретения компании технологическим гигантом Meta, что отражает изменения в ландшафте рынка данных для тренировки искусственных интеллектов и поднимает вопросы о конкуренции в сфере AI.

Vast majority of HSA savers skip the investing option
Суббота, 13 Сентябрь 2025 Почему большинство владельцев HSA избегают инвестирования и как изменить эту тенденцию

Обзор причин, по которым большинство владельцев счетов медицинских сбережений (HSA) не пользуются возможностями инвестирования, анализ барьеров на пути к эффективному управлению средствами и советы по преодолению этих препятствий для более рационального накопления на медицинские и пенсионные нужды.

The Powell Fade Is in Full Effect
Суббота, 13 Сентябрь 2025 Эффект «Пауэлл Фейд»: Как слова главы ФРС влияют на фондовый рынок

Подробный разбор феномена «Пауэлл Фейд» и его влияния на динамику фондового рынка во время выступлений председателя Федеральной резервной системы США Джерома Пауэлла. Анализ поведения индексов, реакция облигационного рынка и причины этих тенденций.

Clarida Expects 10-Year Yield Curve to Steepen
Суббота, 13 Сентябрь 2025 Прогноз Клариды: кривая доходности 10-летних облигаций США может значительно расшириться

Влияние прогнозируемого расширения кривой доходности 10-летних облигаций на экономику и финансовые рынки с учетом комментариев Ричарда Клариды, бывшего заместителя председателя ФРС США.