Logo
Condividi questo articolo

Північнокорейські хакери націлені на південнокорейських користувачів Крипто UPbit

Експерти з безпеки стверджують, що північнокорейські хакери використовували знайомий інструмент для фішингу, щоб викрасти дані клієнтів UPbit.

North Korea

Північнокорейські хакери нібито атакували користувачів південнокорейської біржі UpBit за допомогою хитрого фішингу.

Згідно з даними, оприлюдненими охоронною компанією East Security, 28 травня хакер спробував здійснити кібератаку, надіславши фішинговий електронний лист. Тема листа припускала, що UPbit потрібна додаткова інформація щодо вигаданої виплати тоталізаторів для цілей оподаткування. Пошта надійшла не з біржі, а з іншого сервера за межами Південної Кореї.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi Tutte le Newsletter

Електронний лист містив файл, у якому стверджувалося, що містить документацію щодо виплати. За даними East Security, запуск цього файлу показував щось схоже на звичайний документ, але активував шкідливий код. Потім він надсилає дані про машину користувача, а також обмінюється логінами з хакерами, а потім підключає машину до системи командування та контролю для подальшого віддаленого доступу.

9944734d5ceca01426-1

«Під час аналізу інструментів атак і шкідливих кодів, які використовуються хакерськими групами, ми побачили унікальні характеристики», — сказав Мун Чонг Хюн, керівник центру ESRC East Security. Він зазначив, що це схоже на іншу атаку під назвою Operation Fake Striker, яка атакувала корейські урядові установи на початку цього місяця.

Хакери також використовували ті ж методи січня для репортерів, хоча це, здається, перша атака підозрюваної групи на Крипто .

«У міру зростання цін на Bitcoin все більше і більше людей використовують біржі. Для хакерів це означає, що кількість цілей збільшилася, а також шанси викрасти криптовалюти, що зберігаються на біржах», — сказав Мун Чонг Хюн.

Зробивши хитрий крок, хакери захистили шкідливий файл паролем словом «UPBIT». Це означає, що традиційні антивірусні засоби не зможуть виявити шкідливий код.

«Ми не чули жодних повідомлень про пошкодження», — зазначив Мун Чон Хюн. «Щоб уникнути кібератак, ви не повинні встановлювати або клацати підозрілі файли чи документи».

Дослідження за Парк Геунмо на CoinDesk Korea.

Зображення через Shutterstock

John Biggs

John Biggs is an entrepreneur, consultant, writer, and maker. He spent fifteen years as an editor for Gizmodo, CrunchGear, and TechCrunch and has a deep background in hardware startups, 3D printing, and blockchain. His work has appeared in Men’s Health, Wired, and the New York Times. He runs the Technotopia podcast about a better future.

He has written five books including the best book on blogging, Bloggers Boot Camp, and a book about the most expensive timepiece ever made, Marie Antoinette’s Watch. He lives in Brooklyn, New York.

Picture of CoinDesk author John Biggs