هکرهای کره شمالی از لینکدین برای حمله به شرکت‌های رمزارز استفاده کرده‌اند

گزارش جدید یک شرکت امنیتی فنلاندی نشان می‌دهد هکرهای منتسب به کره شمالی برای سرقت رمزارز از لینکدین سوء استفاده کرده‌اند.

گروه هک منتسب به کره شمالی به نام «لازاروس» (Lazarus) با ارسال پیشنهاد شغلی جعلی در لینکدین به شرکت‌های رمزارز ارز حمله کرده است. محققان شرکت امنیتی F-Secure می‌گویند هکرهای وابسته به کره شمالی با این روش به شرکت‌های رمزارز در حداقل ۱۴ کشور از جمله بریتانیا، ایالات متحده، چین، آلمان، روسیه و کره جنوبی حمله کرده‌اند.

hamrah-mechanic بلیط هواپیما

هکرها از طریق لینکدین به یکی از مدیران شرکت ارز دیجیتال مورد بحث پیشنهاد شغلی جعلی حاوی فایل مخرب ارسال کرده‌اند که پس از دانلود، در سیستم قربانی درب پشتی ایجاد کرده و فرصت نفوذ به هکرها را داده است. هکرها پس از نفوذ به شبکه این شرکت با استفاده از بدافزارها و دیگر نرم افزارهای مخرب اقدام به سرقت اطلاعات از کامپیوترهای آلوده کرده‌اند.

آنطور که در گزارش نوشته شده، هکرها در این حمله از بدافزاری به نام Mimikatz استفاده کرده‌اند که از آن برای سرقت اطلاعات کیف پول ارز دیجیتال یا جزئیات حساب بانکی بکار گرفته می‌شود. به گفته محققان روش‌هایی که هکرها در این حمله استفاده کرده‌اند شباهت زیادی به روش‌های گروه لازاروس دارد.

«Matt Lawrence»، رییس بخش شناسایی و واکنش شرکت F-Secure با انتشار مقاله‌ای در وبلاگ این شرکت اعلام کرد: «مدارک نشان می‌دهند که این حمله بخشی از یک کمپین بزرگتر است که شرکت‌های رمزارز در ده‌ها کشور را هدف قرار داده است.»

اواسط اسفند ماه سال ۹۸ وزارت خزانه داری ایالات متحده آمریکا دو شهروند چین را به جرم کمک به گروه هک لازاروس برای پولشویی تحریم کرد.

hamrah-mechanic بلیط هواپیما

مطالب مرتبط

زندان و کار اجباری؛ مجازات پیشنهادی روسیه برای عدم گزارش دارایی رمزارز

«وزارت دارایی روسیه» پیش نویس لایحه‌ای را تهیه کرده که بر طبق آن افرادی که دارایی‌ رمز ارز بالاتر از حد مشخصی را گزارش ندهد، مجازات خواهد شد. مجازات‌های در نظر گرفته شده شامل حبس و جریمه می‌شود.بر اساس گزارش نشریه «Kommersant» روسیه وزارت دارایی این کشور پیش‌نویس لایحه جدید گردش رمز ارزها را به... ادامه مطلب

توسعه چیپی با امکان پاکسازی خودکار داده‌ها برای جلوگیری از نفوذ

امنیت داده‌‌ها یکی از موضوعات مهمی است که نمی‌توان آن را نادیده گرفت. محققان دانشگاه «میشیگان» موفق شده‌اند با کمک ماده‌‌ای جدید تراشه‌ای توسعه دهند که داده‌های روی آن به صورت خودکار حذف می‌شوند. این روش برای محافظت از اطلاعات حساس کاربرد فراوانی دارد.در ساخت این چیپ جدید که داده‌ها را به صورت خودکار پاک می‌کند، از... ادامه مطلب

امنیت به زبان ساده: حمله تزریق SQL چیست و با دیتابیس‌ها چه می‌کند؟

Structured Query Language (یا به اختصار SQL) زبانی است که برای مدیریت و دستکاری دیتا درون یک دیتابیس طراحی شده. از زمان ظهورش، SQL توانسته در روندی آهسته اما پیوسته راهش را به اکثر دیتابیس‌های متن‌باز و تجاری باز کند. تزریق SQL (یا SQLi) هم یک جور حمله در دنیای امنیت سایبری است که با... ادامه مطلب

گزارش سالانه کمبریج از دنیای رمزارز: تعداد کاربران به ۱۰۱ میلیون نفر رسید

دانشگاه کمبریج تعداد کاربران ارزهای دیجیتال دنیا در سال ۲۰۲۰ را ۱۰۱ میلیون نفر تخمین زده که نسبت به سال ۲۰۱۸ تقریباً سه برابر افزایش داشته است.دانشگاه کمبریج سومین گزارش سالانه خود در مورد وضعیت ارزهای دیجیتال در جهان را منتشر کرد که اطلاعات جالبی در مورد این صنعت فاش می‌کند. یکی از جالب‌ترین نکات... ادامه مطلب

پورتال ویژه آمازون برای پلیس میزان دسترسی ماموران به داده‌های مشتریان را مشخص کرد

پورتال ویژه آمازون برای ارائه داده‌ها به پلیس در فضای وب قابل مشاهده است و نشان می‌دهد که دسترسی ماموران به اطلاعات به چه سهولتی امکان پذیر است.سایت  TechCrunch دریافته که بخشی از پورتال آمازون برای افسران پلیس به صورت عمومی قابل مشاهده است و ماموران می‌توانند انبوهی از اطلاعات حساس، از جمله شماره سفارش، اطلاعات... ادامه مطلب

وقتی یک متخصص امنیت دستگاه قهوه‌ساز را هک می‌کند

در دنیای هوشمند امروزی، در امان ماندن از نفوذ هکرها یکی از موضوعات مهمی است که نمی‌توان آن را نادیده گرفت. هر روز لوازم خانگی هوشمند بیشتری به بازار عرضه می‌شوند. اما سوال مهم این است که آیا امکان نفوذ هکرها از طریق دستگاه‌های هوشمند وجود دارد؟«مارتین هرون»، یکی از محققان حوزه امنیت شرکت «Avast»،... ادامه مطلب

ویجیاتو

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟