L'utilisateur a piraté le pirate de la RPRC

L'utilisateur a piraté le pirate de la RPRC

Un utilisateur inconnu a piraté le récit d'un spécialiste informatique de la Corée du Nord, qui consistait en un petit groupe de pirates, associé à un vol de 680 000 $. Le détective de la blockchain de Zachxbt en a raconté.

Six citoyens de la RPDC ont créé plus de 30 personnalités fictives pour se lancer dans des projets cryptographiques. Pour ce faire, ils ont acheté de faux documents, ainsi que des comptes sur LinkedIn et Upwork, faisant semblant d'être des développeurs de blockchain expérimentés. L'un d'eux a même fait une interview dans Polygon Labs à la position d'un verre complet d'un ingénieur, indiquant dans le CV de l'expérience d'Opensea et de ChainLink.

L'utilisateur a piraté le pirate de la RPRCL'utilisateur a piraté le pirate de la RPRC
Source: X.

«Mon expérience professionnelle dans le développement de la blockchain est plus de sept ans (y compris la période universitaire), bien que je travaille officiellement une journée complète pendant environ cinq ans. Pendant cette période, j'ai développé des systèmes de contrat intelligents, des applications décentralisées et des plateformes Web3, notamment Opensesea, ChainLink Labs et Greenbay», dit le script pour une fausse personnalité nommée Henry Chan.

Les pirates ont travaillé avec PAR Pour l'accès à distance AnyDesk et cacher l'emplacement via le VPN. Pour planifier les tâches et la communication, ils ont utilisé Google Services. En mai, les dépenses d'exploitation des attaquants s'élevaient à 1489 $. Ce coût comprend la location d'ordinateurs et d'abonnements logiciels.

Les cybercriminels ont effectué des transactions via le service PayOneer. L'un des portefeuilles est associé au groupe, qui a participé à l'attaque de juin sur le marché FAVRR. Dans le cadre de ce piratage, les attaquants ont volé 680 000 $.

Dans les requêtes de recherche auxquelles ils ont réussi à y avoir accès, il y avait des questions sur le déploiement de l'ERC-20 sur Solana et les principales sociétés II en Europe. Cependant, le plus fréquent était: « Comment comprendre qu'ils sont des Nord-Coréens? »

Zachxbt a également souligné que l'historique de recherche a montré l'utilisation active de Google Translate par des traductions de Corée en anglais via l'IP russe.

Le détectif de la blockchain a appelé la Crypto Company à vérifier les candidats, soulignant qu'il n'y a rien de compliqué dans de telles opérations. Selon lui, la surcharge du service du personnel contribue aux vulnérabilités.

«Le principal problème de la lutte contre les spécialistes de la RPDC (RPDC ITWS) est le manque de coopération entre la fonction publique et le secteur privé. Une autre difficulté est la négligence des équipes de recrutement qui commencent à argumenter lorsqu'ils obtiennent des avertissements. Les méthodes ITWS de la RPDC ne sont pas sophistiquées, mais ils sont persistants en raison de leur présence massive sur le marché mondial des vitesses», a-t-il déclaré.

Pirates nord-coréens en binance

Le directeur en chef de la sécurité de Binance, Jimmy Su, a déclaré à Decrypt que le quotidien d'échange reçoit de faux curriculum vitae des pirates nord-coréens. Selon lui, cela dure depuis de nombreuses années, mais récemment, les tactiques des attaquants sont devenues plus sophistiquées.

Auparavant, ils ont envoyé des commentaires de modèle avec des noms de famille japonais et chinois. Cependant, les cybercriminels utilisent désormais des dipfaces et des modulateurs vocaux dans des entretiens, se faisant passer pour des développeurs d'Europe ou du Moyen-Orient.

La suspicion provoque une connexion Internet lente. Selon SU, en raison du travail du traducteur et d'autres simulateurs, les réponses des attaquants viennent avec un retard de quelques secondes.

« La seule façon fiable de vérifier le candidat est de lui demander de se couvrir le visage avec sa main. Un faux profond » se brise généralement, mais nous ne révélons pas toutes les méthodes afin de ne pas aider les pirates « , a-t-il ajouté.

Le représentant de Binance a déclaré que l'échange n'avait jamais embauché d'agents publics de la RPDC, mais continue de suivre les employés à un comportement suspect. Des spécialistes de la Corée du Nord se retrouvent souvent parmi les meilleurs de la performance – probablement en raison du travail dans plusieurs quarts de travail. Si quelqu'un ne fait même pas des pauses pour le sommeil, c'est un signe typique de communication avec Lazare, a noté SU.

Il a ajouté que certaines entreprises demandent des entretiens pour parler négativement du chef de la Corée du Nord Kim Jong -un, qui est interdit dans le pays. Le représentant de Binance n'a pas révélé d'autres détails sur des raisons de sécurité.

En plus des tentatives d'emploi, Lazarus également:

  • infecter NPM-Bibliotexes -Dd Code malveillant pour ouvrir des référentiels, qui est mis en œuvre dans des projets;
  • Ils réalisent des «interviews» de phishing – prétendu être des recrues, proposent de mettre à jour Zoom par un faux lien et d'infecter les appareils des victimes de malveillants.

Rappelez-vous qu'en février, l'échange de Bybit a perdu 1,46 milliard de dollars à la suite du piratage. Les experts en cybersécurité ont accusé le groupe Lazare de cela.

En juillet, la plate-forme de trading indien de COINDCX a souffert, qui a perdu 44,2 millions de dollars. Kiberataku a également été attribué aux pirates nord-coréens.

Abonnez-vous à Forklog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée

Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!



Voir l’article original en russe

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !