Conturile unor IMM-uri au fost golite în câteva secunde de hackeri: s-au sustras sume impresionante în cryptomonede
Postat la: 15.01.2022 | Scris de: ZIUA NEWS
Conturile de criptomonede ale unor IMM-uri au fost golite în timpul unor atacuri informatice, iar pierderile au fost majore. O serie de atacuri de tip amenințări persistente avansate (APT), inițiate de BlueNoroff, împotriva companiilor mici și mijlocii din întreagă lume au dus la pierderi majore de criptomonede pentru victime.
Campania, denumită SnatchCrypto, se adresează diferitelor companii care, prin natură muncii lor, se ocupă de criptomonede și contracte inteligente, DeFi, Blockchain și industria FinTech. În cea mai recentă campanie BlueNoroff, atacatorii au abuzat subtil de încrederea angajaților care lucrează la companiile vizate, trimițându-le un virus de tip backdoor pe Windows cu funcții de supraveghere, sub masca unui „contract" sau a unui alt document de business. Pentru a goli în cele din urmă portofelul cripto al victimei, atacatorul a dezvoltat resurse extinse și periculoase: infrastructură complexă, exploit-uri, implanturi de malware.
BlueNoroff face parte din organizația Lazarus și folosește structura diversificată și tehnologiile de atac sofisticate ale acesteia. Grupul Lazarus APT este cunoscut pentru atacurile asupra băncilor și serverelor conectate la SWIFT și chiar s-a angajat în crearea de companii false pentru dezvoltarea de software pentru criptomonede. Clienții înșelați au instalat ulterior aplicații cu aspect legitim și, după un timp, au primit actualizări de tip backdoor.
Acum, această „filiala" a grupului Lazarus a trecut la atacarea start-up-urilor de criptomonede. Deoarece majoritatea business-urilor cu criptomonede sunt start-up-uri mici sau mijlocii, acestea nu pot investi mulți bani în sistemul lor de securitate internă. Atacatorii înțeleg acest punct și profită de el, utilizând scheme elaborate de inginerie socială.
Pentru a câștigă încrederea victimei, BlueNoroff pretinde a fi o companie de investiții de capital de risc existența. Cercetătorii Kaspersky au descoperit peste 15 companii, ale căror nume de brand și nume de angajați au fost abuzate în timpul campaniei SnatchCrypto. Toate companiile reale folosite nu au nimic de-a face cu acest atac sau cu e-mailurile trimise. Sfera start-up-urilor care se ocupă de criptomonede a fost aleasă de infractorii cibernetici dintr-un motiv simplu: asemenea companii primesc frecvent mesaje sau fișiere din surse necunoscute.
Dacă documentul ar fi deschis offline, nu ar prezența niciun pericol - cel mai probabil, ar arată că o copie a unui fel de contract sau a unui alt document inofensiv. Dar dacă computerul este conectat la Internet în momentul deschiderii fișierului, un alt document macro-activat este preluat pe dispozitivul victimei, implementand malware. Acest grup APT are diferite metode în arsenalul sau de infecție și asamblează lanțul de infecție în funcție de situație.
Pe lângă documentele Word periculoase, actorul răspândește și programe malware deghizate în fișiere pentru shortcuts Windows, arhivate. Trimite informațiile generale ale victimei și către agentul Powershell, care apoi creează un backdoor cu funcții complete. Folosind acest lucru, BlueNoroff implementează alte instrumente rău intenționate pentru a monitoriza victima: un keylogger și unul care realizează capturi de ecran.
Apoi atacatorii urmăresc victimele timp de săptămâni, sau luni: colectează informații despre tastele apăsate de utilizator și monitorizează operațiunile zilnice ale acestuia, în timp ce planifică o strategie pentru furtul financiar. Când găsesc o țintă importantă care utilizează o extensie populară de browser pentru a gestiona portofelele cripto (de exemplu, extensia Metamask), aceștia înlocuiesc componentă principala a extensiei cu o versiune falsă.
Atacatorii primesc o notificare la descoperirea unor transferuri mari. Atunci când utilizatorul compromis încearcă să transfere unele fonduri într-un alt cont, acesta interceptează procesul de tranzacție și injectează propria logică. Pentru a finaliza plata inițiată, utilizatorul face click pe butonul „aprobă". În acest moment, infractorii cibernetici schimbă adresa destinatarului și maximizează suma tranzacției, adică golesc contul dintr-o singură mișcare.
-
Avioane de luptă şi câteva mii de soldaţi vor asigura securitatea Forumului Economic Mondial de la Davos
Câteva mii de militari elveţieni au fost desfăşuraţi în staţiunea montană elveţiană Davos cu o săptămână înaintea începe ...
-
Răpire ca-n filme! Fiu de preot din Vâlcea torturat de interlopi după ce ar fi investit banii lor în Bitcoin
Fiul unui preot din Vâlcea a fost răpit și torturat de trei interlopi, după ce ar fi făcut investiții cu banii lor în Bi ...
-
Cronobiologia: cum sa te tratezi de boli la diferite ore ale zilei cand eficienta medicatiei este maxima
Cronobiologia, studiul ritmurilor biologice și al efectelor timpului asupra sistemelor biologice, a fost o știință recun ...
-
Mel Gibson: "Incendiile din California sunt o operațiune internă a Deep State!" VIDEO
Mel Gibson susține că incendiile din Los Angeles au fost declanșate de agenți ai „Deep State" care vor să transforme LA ...
-
Franța pe cale de a deveni o superputere a aurului datorită unei descoperiri revoluționare
Extracția aurului, considerată mult timp un proces complex și costisitor, ar putea intra în curând într-o nouă eră dator ...
-
S-a mai adeverit o teorie a conspiratiei: Directorul general al BioNTech a refuzat sa se injecteze cu vaccinul COVID-19 la crearea căruia a contribuit VIDEO
Ugur Sahin, cofondator și CEO al BioNTech, a refuzat să ia vaccinul împotriva coronavirusului Wuhan cu ARNm (COVID-19) p ...
-
Un tânăr perfect sănătos a "murit subit" după ce a mâncat pui cu gripă aviară!
Un tânăr sănătos din Cambodgia „a murit subit" de gripă aviară după ce a mâncat un pui infectat cu această boală, a anun ...
-
Facturi de coșmar după majorarea prețului la gaze. Pentru un apartament cu 3 camere vom plăti 1.000 de lei, iar pentru o casă peste 2.000 de lei
Primele oferte de furnizare a gazelor naturale pentru perioada de după 31 martie 2025, moment în care ar urma să încetez ...
-
Cum să elimini hormonii și antibioticele din carnea de pui
Câteva tehnici care, atunci când sunt aplicate corect, ne vor permite să consumăm în siguranță carnea de pui fără să ne ...
-
Cinci locuri deasupra cărora niciun avion nu are voie să zboare: care sunt și de ce a fost impusă această restricție severă
Zonele de restricție aeriană au fost stabilite inițial pentru a proteja obiectivele militare sensibile de observarea unu ...
-
Fizicienii au făcut o descoperire ce va putea rescrie legile fundamentale ale Universului
Fizicienii de la Universitatea Rice din Statele Unite au propus o teorie revoluționară care indică existența unui al tre ...
-
De ce schimbările bruşte de temperatură aduc un val de îmbolnăviri. Gripa aglomerează camerele de gardă ale spitalelor
Numărul cazurilor de gripă creşte îngrijorător, iar camerele de gardă ale spitalelor sunt pline, dar şi saloanele, pentr ...
-
Fenomenul divorțului de somn pune stăpânire pe toată Europa. Tot mai multe cupluri aleg să-și petreacă nopțile separat
Tot mai multe cupluri din Europa au de-a face cu fenomenul divorțului de somn. Acest lucru implică petrecerea nopților a ...
-
Copilaș de patru ani găsit mort mușcat de animale după ce a dispărut din fața casei din Craiova
CUn copil de 4 ani, care a dispărut, duminică, din faţa unui imobil din Craiova unde se juca, a fost căutat de poliţişti ...
-
Există bani care ar putea fi ai tăi: 10 lucruri pe care nu știai că ChatGPT le poate face
Majoritatea oamenilor se limitează la utilizările de bază ale ChatGPT. Îl folosesc pentru postări pe rețelele sociale și ...
-
Bătălia pentru Arctica! După Groenlanda, SUA vrea să preia o fostă bază norvegiană subterană: Locaţia vorbeşte de la sine
Donald Trump, care preia funcţia la 20 ianuarie, a descris controlul SUA asupra Groenlandei, un teritoriu danez semi-aut ...
-
Adoratorii de femei voluptoase care vânau uriași ai Epocii de Gheață. Ce moștenire genetică ne-au lăsat după 32.000 de ani
Primii oameni moderni care au trăit în Europa erau extrem de înalți și au lăsat în urmă, pe lângă moștenirea genetică, n ...
-
Giganticele râuri din cer. Un fenomen atmosferic foarte puțin cunoscut în România, care uneori produce inundații catastrofale
Râuri nu există doar la sol, ci și în atmosferă, iar meteorologii vorbesc despre „râuri atmosferice", practic despre ben ...
-
Panică în industria IT; Ce tăieri salariale vor fi în anul 2025
În România anului 2025 vor exista ajustări salariale, în sens negativ, în anumite domenii, respectiv posturi. Zona IT es ...
-
Cercetătorii au descoperit de ce tot mai mulți oameni fac cancer. Pe primul loc nu e mâncarea de proasta calitate asa cum se credea
În urma unei revizuiri ştiinţifice ample, cercetătorii afirmă că au identificat o cauză pentru mai multe tipuri de cance ...
-
Românii pot călători în SUA fără viză - Dar cât costă de fapt să ajungi în America. Nu mai punem cat cheltuiesti cu masa si casa
Din 31 martie 2025, cetățenii români vor putea călători în Statele Unite ale Americii fără viză, după includerea oficial ...
-
Serviciile de informații occidentale avertizează asupra unei posibile amenințări devastatoare din partea Rusiei
Serviciile de informații occidentale avertizează asupra unei posibile amenințări din partea Rusiei: o armă electromagnet ...
-
Incendiile din California se intensifică. Sunt grav amenințate zonele Brentwood și Bel Air
Pompierii încearcă totul pentru a preveni ca cel mai mare dintre incendiile mortale care amenință Los Angeles să se răsp ...
-
Furtună pe piața energiei regenerabile din cauza lui Donald Trump
Noile declarații ale președintelui ales al SUA, Donald Trump, despre turbinele eoliene au creat confuzie și îngrijorare ...
-
Zuckerberg se gudură la Trump: Acuză că oficialii administrației Biden țipau și înjurau când solicitau cenzurarea Facebook
Într-un episod al emisiunii "The Joe Rogan Experience" difuzat vineri, Mark Zuckerberg, directorul general al Meta, a pr ...
-
Alinierea a șapte planete în 2025, data când o poți vedea pe cer. Fenomen fascinant foarte rar care uimește lumea
Pasionații de astronomie sunt foarte entuziasmați, deoarece în perioada următoare din 2025 au ocazia să observe un fenom ...
-
VLC revoluționează redarea multimedia. Subtitrări și dublaje, în orice limbă, generate în timp real cu inteligență artificială
VLC, una dintre cele mai populare aplicații de redare multimedia din lume, pregătește o inovație majoră. La CES 2025, ec ...
-
Medicul Vlad Ciurea avertizează: Aceste dispozitive electronice pot cauza tumori la creier
Medicul Vlad Ciurea avertizează că multe dispozitive electronice pe care le folosim ne pot cauza boli extrem de grave, p ...
-
Se cere cenzură extremă - Organizațiile de internet din Olanda vor ca guvernul să blocheze accesul la rețelele sociale
Organizațiile olandeze de internet cer guvernului să închidă rețelele de socializare Instagram, Facebook și X. Platforme ...
-
Oamenii sunt dați la o parte: Inteligența Artificială dezvăluie modele ciudate de cipuri, descoperind în același timp noi funcționalități
Inteligența artificială reduce costurile și timpul de proiectare a cipurilor, dar asta nu este tot. Designul AI prezintă ...