![]()
Η ομάδα Lazarus παγίδευσε προγραμματιστές Web3 μέσω κακόβουλου λογισμικού και ψεύτικων προσφορών εργασίας
Σύμφωνα με αποκάλυψη του Reuters, κυβερνοκατάσκοποι της Βόρειας Κορέας δημιούργησαν δύο εικονικές εταιρείες στις Ηνωμένες Πολιτείες —την Blocknovas LLC στο Νέο Μεξικό και την Softglide LLC στη Νέα Υόρκη— με στόχο την εξαπάτηση προγραμματιστών στον χώρο των κρυπτονομισμάτων.
Οι εταιρείες, που καταχωρήθηκαν με ψευδή στοιχεία και πλαστές διευθύνσεις, λειτούργησαν ως «δούρειοι ίπποι» για την εξάπλωση malware. Μέσω αγγελιών εργασίας και ψεύτικων συνεντεύξεων, οι χάκερς προσέγγισαν ανυποψίαστους επαγγελματίες του Web3 με στόχο την κλοπή διαπιστευτηρίων και την παραβίαση πορτοφολιών κρυπτονομισμάτων.
Ένας αξιωματούχος του FBI είπε ότι οι επιχειρήσεις στον κυβερνοχώρο της Βόρειας Κορέας είναι «ίσως μια από τις πιο προηγμένες επίμονες απειλές» που αντιμετωπίζουν οι Ηνωμένες Πολιτείες.
Σχετικά ανέφερε «Αυτές οι επιθέσεις χρησιμοποιούν ψεύτικα πρόσωπα που προσφέρουν συνεντεύξεις για δουλειά, που οδηγούν σε εξελιγμένες αναπτύξεις κακόβουλου λογισμικού για να θέσουν σε κίνδυνο τα πορτοφόλια κρυπτονομισμάτων των προγραμματιστών και στοχεύουν επίσης τους κωδικούς πρόσβασης και τα διαπιστευτήρια των προγραμματιστών που θα μπορούσαν να χρησιμοποιηθούν για περαιτέρω επιθέσεις σε νόμιμες επιχειρήσεις».
Η εκστρατεία αποδίδεται στην ομάδα Lazarus, έναν από τους πιο διαβόητους φορείς κυβερνοεπιθέσεων διεθνώς, που ελέγχεται από την Υπηρεσία Γενικών Αναγνωρίσεων της Βόρειας Κορέας. Όπως αποκάλυψε η εταιρεία κυβερνοασφάλειας Silent Push, η καμπάνια είχε ως στόχο την οικονομική ενίσχυση του πυρηνικού προγράμματος της χώρας, παραβιάζοντας τόσο τις αμερικανικές όσο και τις διεθνείς κυρώσεις.
Το FBI επιβεβαίωσε την κατάσχεση του domain blocknovas[.]com, εντείνοντας τις προσπάθειες αποτροπής ανάλογων δραστηριοτήτων. Παράλληλα, οι ερευνητές εντόπισαν θύματα που στοχοποιήθηκαν με malware συνδεδεμένο με προηγούμενες κυβερνοεπιθέσεις της Βόρειας Κορέας.
Η υπόθεση αποτελεί χαρακτηριστικό παράδειγμα της πολυπλοκότητας και της αυξανόμενης επιθετικότητας των σύγχρονων κυβερνοαπειλών, ειδικά στον ραγδαία αναπτυσσόμενο χώρο των crypto και του Web3.


