BTC 105881$
ETH 2417.65$
Tether (USDT) 1$
Toncoin (TON) 2.79$
telegram vk
telegram vk Х
Russian English
"

Соучредитель протокола DeFi сообщил кибератаке со стороны Северной Кореи

Дата публикации:06.08.2022, 10:25
1588
1588
Поделись с друзьями!

Злоумышленники пытались обманом заставить команду открыть PDF-файл под названием «Новая корректировка заработной платы», сделав вид, что он был отправлен с адреса электронной почты, принадлежащего соучредителю проекта. В итоге один из сотрудников скачал и открыл подозрительный файл.

Затем команда deBridge расследовала подозрительное письмо. Выяснилось, что для открытия файла PDF потребуется ввести пароль. В скачанном архиве также был LNK-файл, замаскированный под файл паролей. После открытия он выполняет команду cmd.exe, которая заражает всю систему. Файлы с такими же именами в прошлом приписывались Lazarus Group, поэтому команда deBridge считает, что за попыткой атаки, вероятно, стоит Северная Корея.

Взлом Harmony стоимостью 100 миллионов долларов, произошедший в ноябре, также был приписан Lazarus Group. Хакеры из Северной Кореи также стояли за взломом Ronin стоимостью 625 миллионов долларов. Ранее на этой неделе сообщалось, что северокорейцы занимались плагиатом резюме LinkedIn, чтобы получить удаленную работу от криптовалютных компаний. В мае Джонатан Ву, глава отдела развития Aztec Network, поделился собственной историей о том, как северокорейский хакер пытался получить работу в компании.

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24