Биткойн

Северокорейские хакеры использовали уязвимость Chrome для кражи криптовалюты

Биткойн
North Korean hackers exploited Chrome zero-day to steal crypto

Северокорейская хакерская группа, известная как Citrine Sleet, использовала нулевой эксплойт в браузерах на базе Chrome для кражи криптовалюты. В августе 2024 года они атаковали организации, обманом заставляя жертв посещать поддельные сайты и устанавливать вредоносное ПО.

В последние годы киберугрозы, исходящие от Северной Кореи, стали одной из самых обсуждаемых тем в мире информационной безопасности. Одним из самых последних инцидентов, всеобъемлюще продемонстрировавшим способности северокорейских хакеров, стал случай с использованием нулевого дня в браузере Chrome для хищения криптовалюты. По информации, представленной корпорацией Microsoft, в августе 2024 года группа хакеров, известная под названием Citrine Sleet, начала атаку на различные организации, стремясь украсть их криптовалютные активы. Разработчики Microsoft зафиксировали первые признаки активности хакеров 19 августа. Это стало началом киберкампании, характерной для методов работы северокорейских группировок, которые давно зарекомендовали себя как решительные мошенники в мире финтеха и криптовалюты.

Ключевым моментом в атаке стало использование уязвимости в ядре Chromium — базовом коде, на котором работают как браузер Chrome, так и такие популярные альтернативы, как Microsoft Edge. Во время изучения проблемы стало ясно, что эксплойт был еще нулевым, то есть Google не знал о существовании уязвимости, не успев зафиксировать ее до того, как хакеры начали ее использовать. В результате Google выпустил патч всего через два дня после начала атак, 21 августа, но ущерб уже был причинен. Глава группы безопасности Microsoft, Крис Уильямс, заявил, что компания уведомила "целевая и скомпрометированные клиенты", однако отказалась раскрывать подробности о том, какие именно организации пострадали и сколько всего жертв было атаковано. Это создает атмосферу неопределенности и ужаса в криптосообществе, особенно среди малых и средних финансовых учреждений.

Согласно данным исследования, группа Citrine Sleet была основана в Северной Корее и в основном сосредоточена на преступлениях против финансовых учреждений. Эта группа может похвастаться обширной разведывательной деятельностью в криптоиндустрии и применением тактик социального инжиниринга для проникновения в системы жертв. Хакеры создают поддельные сайты, которые маскируются под законные платформы торговли криптовалютой, чтобы заманить своих жертв в ловушку. Их стратегии часто включают подмену реальных заявлений о работе или сброс фальшивых крипто-кошельков и торговых приложений. Чаще всего Citrine Sleet использует троянский вирус под названием AppleJeus, который был специально разработан для сбора информации, необходимой для захвата криптовалютных активов жертв.

Весь процесс начинается с того, что злоумышленник манипулирует жертвой, побуждая её посетить веб-сайт, контролируемый хакерами. Затем с помощью уязвимости в ядре Windows хакеры могут установить руткит — тип вредоносного ПО, который получает глубокий доступ к операционной системе и, по сути, "открывает двери" для атакующего. На этом этапе у виртуальных злоумышленников появляется полный доступ к данным жертвы. Одним из тревожных аспектов этого инцидента является то, что криптовалюта стала своего рода щитом для северокорейского правительства, столкнувшегося с жесткими международными санкциями. Согласно отчету панели ООН, режим Ким Чен Ына украл около 3 миллиардов долларов в криптовалюте с 2017 по 2023 год, что подчеркивает растущую важность криптовалют в стратегическом арсенале режима.

В условиях падения традиционной экономики Северной Кореи, это становится весьма заманчивой альтернативой для финансирования их ядерной программы. Международные и национальные регуляторы, а также органы охраны правопорядка все больше осознают необходимость усиленного контроля в сфере киберугроз, особенно связанных с криптовалютой. Проблемы, связанные с безопасностью криптоактивов, становятся все более актуальными, и необходимость внедрения современных средств защиты и образовательных программ для организаций становится насущной задачей. Пользователи криптовалюты должны быть в курсе угроз и знать, как защитить свои активы от хакеров. На фоне этих событий сообщество специалистов по кибербезопасности обращает внимание на важность сбора и анализа информации о кибератаках.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюту по лучшей цене

Далее
Anhaltende Bedrohung" International agierende Hacker aus Nordkorea enttarnt
Суббота, 30 Ноябрь 2024 Постоянная угроза: международные хакеры из Северной Кореи разоблачены

В статье обсуждается разоблачение международной хакерской группы из Северной Кореи, поддерживаемой режимом Ким Чен Ына. Хакеры совершали кибершпионские атаки на государственные и частные компании в различных странах с целью получения данных о военных и ядерных программах.

U.S. Cyber Command helps prosecutors seize stolen cryptocurrency traced to illicit N. Korea nuclear weapons program - The Washington Post
Суббота, 30 Ноябрь 2024 Киберкомандование США помогает изъять украденную криптовалюту, связанную с незаконной ядерной программой Северной Кореи

США, через Киберкомандование, оказали помощь прокурорам в конфискации украденной криптовалюты, связанной с незаконной программой ядерного оружия Северной Кореи, согласно статье Washington Post.

DoJ Aims to Seize 280 Cryptocurrency Accounts Used by Hackers - Threatpost
Суббота, 30 Ноябрь 2024 Минюст США нацелился на изъятие 280 криптовалютных счетов, связанных с хакерами

Министерство юстиции США планирует конфисковать 280 криптовалютных аккаунтов, которые использовались хакерами для незаконной деятельности. Этот шаг направлен на борьбу с киберпреступностью и защиту финансовых систем.

North Korean Hackers Seized $2.67 Million in Illicit Fund by US Government - Coincu - Cardano Feed
Суббота, 30 Ноябрь 2024 Северокорейские хакеры похитили $2.67 миллиона: как США выступили против киберпреступности

Северокорейские хакеры похитили 2,67 миллиона долларов нелегальных средств, заблокированных правительством США. Это событие подчеркивает растущую угрозу киберпреступности и активность Северной Кореи в использовании технологий для финансирования своих операций.

US gov files complaints to seize assets from North Korean hackers - StartupNews.fyi
Суббота, 30 Ноябрь 2024 США подали иски на конфискацию активов северокорейских хакеров

США подали жалобы на конфискацию активов северокорейских хакеров, обвиняемых в киберпреступлениях. Этот шаг направлен на борьбу с финансовыми преступлениями и защиту национальной безопасности.

US gov files complaints to seize assets from North Korean hackers - Cointelegraph
Суббота, 30 Ноябрь 2024 США подают жалобы на арест активов северокорейских хакеров

Правительство США подало иски на конфискацию активов северокорейских хакеров. Эти действия направлены на борьбу с киберпреступностью и финансированием незаконных операций, связанных с хакерскими атаками и кибершпионажем.

News Explorer — Ethereum Whales Have Been Selling Off Their Holdings, While Bitcoin Whales Have Been Accumulating
Суббота, 30 Ноябрь 2024 Экосистема криптовалют: Эфирные «киты» распродают свои активы, в то время как биткойн-киты накапливают богатство

По данным Glassnode, владельцы крупных объемов Ethereum (порог 1000 ETH) с 2020 года активно распродают свои активы, в то время как держатели Bitcoin (порог 1000 BTC) продолжают накапливать монеты. Это приводит к обсуждению различий в настроениях на рынке двух криптовалют, которые могут быть вызваны регуляторными беспокойствами или особенностями стейкинга Ethereum.