Lazarus Group a créé un faux investisseur pour attaquer le segment DeFi

Hackers nord-coréens Hackers nord-coréens

Les pirates nord-coréens Lazarus Group ont utilisé un faux profil LinkedIn d'un employé d'une société d'investissement pour lancer une cyberattaque sur des projets DeFi. Cela a été rapporté par le directeur de la sécurité de l'information de SlowMist sous le surnom de 23pds.

Il a découvert l'utilisateur « Neville Bolson », qui serait un partenaire fondateur de la société chinoise de gestion d'actifs Fenbushi Capital, axée sur la blockchain. Les attaquants ont volé la photo de la page d'un véritable représentant de l'entreprise, Remington Ong.

Selon 23pds, les pirates utilisent une fausse page pour rechercher des développeurs de logiciels dans le segment DeFi et leur envoyer ensuite des liens de phishing.

« Neville Bolson » était lié au groupe Lazarus grâce à des adresses IP correspondantes et à une stratégie d'attaque typique.

Auparavant, des chercheurs avaient découvert que les Nord-Coréens plagiaient les CV en ligne de profils LinkedIn et Indeed légitimes afin d'obtenir des emplois dans des sociétés américaines de crypto-monnaie.

Selon un récent rapport du Conseil de sécurité de l'ONU, environ la moitié des revenus en devises de la Corée du Nord proviennent de cyberattaques, notamment contre l'industrie de la cryptographie. Selon leurs calculs, de 2017 à 2023, les pirates ont causé des dommages cumulés équivalant à 3 milliards de dollars.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe