Крипто-кошельки

Северокорейские хакеры атакуют ведущие крипто-компании через вредоносное ПО в вакансиях

Крипто-кошельки
North Korean Hackers Are Targeting Top Crypto Firms With Malware Hidden in Job Applications

Обнаружена новая волна кибератак, направленных на специалистов криптовалютной отрасли. Северокорейская хакерская группа использует замаскированное под заявки на работу вредоносное программное обеспечение для кражи данных и доступа к корпоративным системам.

В последние годы область криптовалют привлекает не только инвесторов и стартапы, но и профессиональных киберпреступников. По данным исследователей кибербезопасности, с середины 2024 года Северокорейская хакерская группа, известная под кодовым названием Famous Chollima, активизировала атаки на сотрудников ведущих криптовалютных компаний, применяя инновационный и тщательно замаскированный метод проникновения. Ключевым элементом этой кампании стало распространение вредоносного программного обеспечения под видом заявок на работу, поставляемых через поддельные сайты известных фирм из индустрии блокчейна. Злоумышленники имитируют платформы и карьерные страницы таких признанных игроков рынка, как Coinbase, Robinhood и Uniswap, создавая максимально убедительные фейковые ресурсы. В этом фишинговом процессе потенциальных жертв — специалистов в области блокчейн-технологий, маркетинга и дизайна — заманивают пройти так называемые «тесты на навыки».

Эти тесты, являясь лишь ширмой, в конечном итоге предлагают загрузить и запустить вредоносное ПО, замаскированное под драйверы видеокарты. Установка программного обеспечения происходит через выполнение пользователем команд в терминале, что позволяет скрытно скачать и запустить Python-версию трояна удаленного доступа, известного под названием PylangGhost. Эта разновидность вредоносного кода является эволюцией ранее обнаруженного GolangGhost, но переписана на Python для большей эффективности на системах Windows, которые в наибольшей степени используются сотрудниками криптоиндустрии. Вредоносная программа обладает широким функционалом: от сохранения устойчивого присутствия в системе до сбора данных о системе, передачи файлов, предоставления удаленного доступа к командной строке и похищения данных из браузеров. Особое внимание уделяется краже информации из расширений криптовалютных кошельков и менеджеров паролей, таких как MetaMask, Phantom, TronLink и 1Password, что повышает риск финансовых потерь и компрометации учетных записей криптопользователей.

PylangGhost использует шифрование трафика с помощью устаревшего алгоритма RC4 поверх протокола HTTP. Несмотря на слабость шифра и отсутствие HTTPS, подобные меры усложняют обнаружение и анализ сетевой активности вредоносного ПО, позволяя скрыть обмен данными с командным сервером злоумышленников. По словам экспертов Cisco Talos, кибератаки преимущественно нацелены на специалистов из Индии, где концентрируется значительное число талантливых разработчиков и специалистов в области блокчейн стартапов. Хотя из доступных данных нет подтверждений, что атаки уже привели к компрометации корпоративных сетей, степень угрозы усугубляется, поскольку инфицированные компьютеры могут послужить точкой входа для дальнейших инцидентов с участием криптовалютных компаний мирового уровня. Группа Famous Chollima известна своими кибератаками, направленными на добычу финансовых средств и проведение разведывательных операций в пользу Северной Кореи.

Актуальность данного направления уязвимости является серьезным предостережением для индустрии блокчейна и криптовалют, где технологические прорывы часто сопровождаются и высокими рисками информационной безопасности. Нельзя недооценивать угрозу целевых атак на кадровый ресурс отрасли, ведь через компрометацию отдельных экспертов злоумышленники могут получить доступ к конфиденциальной информации компаний, развертывать вредоносные операции или похищать средства пользователей криптоплатформ. Современные методы социальной инженерии, использующиеся хакерами, свидетельствуют о высоком уровне подготовки и серьезности угрозы. Имитация официальных сайтов и создание тестов представляют собой эффективные уловки, способные обмануть даже технически подкованных специалистов. Важно, чтобы компании криптоиндустрии повышали уровень информационной безопасности, вводили обязательные процессы проверки подлинности вакансий и обучения сотрудников противодействию фишинговым атакам.

Каждому специалисту, работающему в блокчейн-секторе, рекомендуется проявлять внимательность и критический подход к поступающей от работодателей информации, особенно если речь идет о загрузке программ или выполнении непроверенных команд. Киберугрозы, подобные обнаруженной кампании с PylangGhost, требуют комплексных технических и организационных мер. Использование многофакторной аутентификации, регулярное обновление программного обеспечения и бдительный анализ подозрительной активности могут существенно снизить риски успешного проникновения вредоносного ПО. В свете роста числа атак, направленных на криптоспециалистов, появляется острая необходимость создания отраслевых стандартов безопасности, обмена информацией между компаниями и разработки более надежных механизмов защиты. Северокорейская киберпреступность продолжает развиваться, нацеливаясь на денежные потоки и технологические наработки новых секторов экономики.

В ответ криптосообщество и компании, работающие с цифровыми активами, должны усиливать взаимное сотрудничество и привлекать внимание регуляторов и профильных организаций, чтобы противостоять сложным и хорошо организованным кибератакам. Таким образом, важно оставаться информированными и подготовленными к новым вызовам в области кибербезопасности, особенно в столь динамичном и привлекательном для злоумышленников сегменте, как блокчейн и криптовалюты. Поддержка надежных каналов связи и внедрение передовых технологий защиты помогут не только предотвратить потенциальные атаки, но и сохранить доверие пользователей, инвестиции и репутацию компаний в глобальном масштабе.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 TikTok denies TRUMP memecoin buys in reply to congressman’s accusations
Суббота, 13 Сентябрь 2025 TikTok опровергает участие в покупке мемкоина TRUMP на фоне обвинений конгрессмена

Обсуждение недавних обвинений со стороны конгрессмена США в адрес китайской соцсети TikTok о покупке мемкоина TRUMP на $300 миллионов и официальные заявления TikTok, опровергающие подобные утверждения. Анализ политического и криптовалютного контекста ситуации, а также взгляды сообщества и экспертов.

Chimpanzees yawn when observing an Android yawn
Суббота, 13 Сентябрь 2025 Почему шимпанзе зевают, наблюдая за зевотой андроида: новые открытия о социальной коммуникации и эмпатии

Шимпанзе реагируют на зевоту даже не биологического агента — андроида. Это открытие меняет представления о механизмах социального взаимодействия, эмпатии и когнитивных способностях наших ближайших родственников в животном мире.

Chimpanzees yawn when observing an Android yawn
Суббота, 13 Сентябрь 2025 Почему шимпанзе зевают, наблюдая за зевотой андроида: новое исследование о заразительной реакции у приматов

Подробный обзор уникального исследования, которое впервые зафиксировало, что шимпанзе могут заразиться зевотой, наблюдая за зевотой не живого существа, а андроида. Анализирует значение этого явления для понимания социальных механизмов, эмпатии и взаимодействия с робототехническими агентами.

Coatue's 2025 EMW Keynote
Суббота, 13 Сентябрь 2025 Coatue и их ключевой доклад на конференции East Meets West 2025: взгляд на глобальные рынки и инновации

Подробный обзор ключевого доклада Coatue на конференции East Meets West 2025, который раскрывает взгляд компании на макроэкономическую ситуацию и динамику мировых публичных и частных рынков, а также обсуждение инноваций и тенденций в технологическом секторе.

Mastering API Architecture in iOS: Scalable and Maintainable Network Layers
Суббота, 13 Сентябрь 2025 Мастерство архитектуры API в iOS: масштабируемые и поддерживаемые сетевые слои

Эффективное управление API в iOS является ключом к созданию производительных и легко поддерживаемых приложений. Правильная архитектура сетевого взаимодействия позволяет централизовать конфигурации, облегчить обработку ошибок и обеспечить масштабируемость, что существенно упрощает разработку и поддержку мобильных решений.

Charm: A Tiny Crypto Library
Суббота, 13 Сентябрь 2025 Charm: Небольшая криптографическая библиотека с большими возможностями

Подробное руководство по компактной криптографической библиотеке Charm, основанной на уникальной перестановке Xoodoo, ее особенностях и применении в современной криптографии.

Introduction to Semantic Kernel: The .NET Developer's Guide Building AI Agents
Суббота, 13 Сентябрь 2025 Введение в Semantic Kernel: Руководство для .NET разработчиков по созданию мощных AI-агентов

Semantic Kernel открывает новые горизонты для . NET разработчиков, внедряющих искусственный интеллект в корпоративные приложения.