Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Peretas Korea Utara Membuat Perusahaan Palsu di AS untuk Menargetkan Pengembang Kripto: Laporan

Peretas Korea Utara Membuat Perusahaan Palsu di AS untuk Menargetkan Pengembang Kripto: Laporan

Lihat versi asli
The BlockThe Block2025/04/25 06:34
Oleh:By Vishal Chawla

Sekilas Peretas Korea Utara membuat tiga perusahaan — dua di antaranya berbasis di AS — untuk mendistribusikan perangkat lunak berbahaya kepada pengembang mata uang kripto, menurut peneliti keamanan di Silent Push. Perusahaan-perusahaan tersebut termasuk BlockNovas LLC (New Mexico), SoftGlide LLC (New York), dan Angeloper Agency. Kampanye ini dikaitkan dengan grup APT "Contagious Interview," sebuah subgrup dari Lazarus.

Peretas Korea Utara Membuat Perusahaan Palsu di AS untuk Menargetkan Pengembang Kripto: Laporan image 0

Peretas Korea Utara, yang terhubung dengan Lazarus Group, menciptakan tiga perusahaan cangkang — dua di antaranya berbasis di AS — untuk menargetkan pengembang mata uang kripto dengan perangkat lunak berbahaya, menurut laporan dari perusahaan keamanan siber Silent Push.

BlockNovas LLC dan SoftGlide LLC terdaftar di negara bagian AS New Mexico dan New York, masing-masing. Entitas ketiga, Angeloper Agency, juga terkait dengan kampanye tersebut tetapi tidak terdaftar di AS.

Grup APT Korea Utara Contagious Interview (subgrup dari Lazarus) berada di belakang kampanye ini, menggunakan tiga perusahaan cryptocurrency palsu sebagai kedok untuk distribusi perangkat lunak berbahaya.

Domain dan subdomain yang terkait dengan operasi mereka termasuk lianxinxiao[.]com, blocknovas[.]com, dan apply-blocknovas[.]site.

Tujuan dari pembentukan entitas ini adalah untuk mengirimkan perangkat lunak berbahaya melalui bujukan wawancara kerja palsu yang menargetkan pencari kerja di bidang mata uang kripto, kata para peneliti Silent Push.

Operasi mereka menargetkan pengembang mata uang kripto dengan perangkat lunak berbahaya, dengan tujuan untuk merusak dompet kripto mereka dan mencuri kredensial untuk memfasilitasi serangan lebih lanjut pada bisnis yang sah.

Pelaku menggunakan identitas dan alamat palsu untuk membuat perusahaan-perusahaan ini, menurut para peneliti. Grup ini menggunakan profil karyawan yang dihasilkan oleh AI untuk memberikan legitimasi pada perusahaan palsu ini, kata para peneliti Silent Push.

Lazarus Group Korea Utara, sindikat kejahatan siber yang disponsori oleh negara, memiliki sejarah menggunakan iklan pekerjaan palsu sebagai vektor untuk mendistribusikan perangkat lunak berbahaya, terutama menargetkan perusahaan cryptocurrency untuk mencuri dana dan data sensitif.

Kasus paling terkenal adalah peretasan Axie Infinity Ronin Bridge tahun 2021, di mana tawaran pekerjaan palsu tersebut merusak karyawan Sky Mavis, memungkinkan Lazarus mencuri $625 juta dalam bentuk ETH dan USDC. Serangan terkenal lainnya adalah peretasan Horizon Bridge tahun 2022, di mana taktik serupa menyebabkan pencurian $100 juta dari sistem Harmony.

Operasi Lazarus telah mencuri lebih dari $3 miliar dalam mata uang kripto sejak 2017, menurut perkiraan U.N. dan Chainalysis, dengan serangan berbasis pekerjaan mendorong sebagian besar.


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

IPO Circle mencapai $1,1 miliar saat perusahaan menjual saham di atas kisaran yang dipasarkan: laporan

Ringkasan Cepat Circle dan para pendukungnya, termasuk CEO perusahaan Jeremy Allaire, menjual 34 juta saham dengan harga sekitar $31 per saham untuk mendapatkan sekitar $1,1 miliar, lapor Bloomberg. Perusahaan tersebut bisa memiliki nilai pasar sebesar $6,9 miliar dan nilai terdilusi penuh sebesar $8,1 miliar. Itu lebih dari $896 juta yang diharapkan Circle untuk dikumpulkan hanya dua hari yang lalu.

The Block2025/06/05 05:25
IPO Circle mencapai $1,1 miliar saat perusahaan menjual saham di atas kisaran yang dipasarkan: laporan

Bowman dari Fed dikonfirmasi sebagai wakil ketua untuk pengawasan; Lummis menyebutnya kemenangan untuk kripto

Ringkasan Singkat Gubernur Federal Reserve Michelle Bowman dikonfirmasi oleh Senat pada hari Rabu untuk menjabat peran pengawas utama di bank sentral. Senator Cynthia Lummis mengatakan bahwa konfirmasi ini menandakan masa depan yang lebih cerah untuk aset digital.

The Block2025/06/05 05:25
Bowman dari Fed dikonfirmasi sebagai wakil ketua untuk pengawasan; Lummis menyebutnya kemenangan untuk kripto

Harian: Ripple membantah laporan tawaran Circle sebelumnya, Webus merencanakan kas XRP senilai $300 juta, dan lainnya

Ringkasan Cepat CEO Ripple Brad Garlinghouse membantah bahwa perusahaan pernah mengejar kesepakatan untuk mengakuisisi penerbit stablecoin USDC, Circle, secara langsung membantah laporan terbaru tentang penawaran antara $4 miliar dan $5 miliar. Perusahaan otomotif dan perhotelan yang berbasis di China, Webus, telah mengajukan ke Komisi Sekuritas dan Bursa AS untuk mengumpulkan hingga $300 juta untuk perbendaharaan perusahaan berbasis XRP menggunakan pembiayaan utang.

The Block2025/06/05 04:33
Harian: Ripple membantah laporan tawaran Circle sebelumnya, Webus merencanakan kas XRP senilai $300 juta, dan lainnya

Saham perusahaan media K-Pop yang terdaftar di Nasdaq, K Wave, melonjak 130% setelah mengumumkan strategi akuisisi Bitcoin

K Wave Media (kode saham KWM) adalah perusahaan terbaru yang mengejar strategi akuisisi Bitcoin, dengan rencana menjual saham senilai $500 juta untuk membiayai pembeliannya. KWM naik 132,39% setelah berita tersebut, menurut Yahoo Finance.

The Block2025/06/05 04:33
Saham perusahaan media K-Pop yang terdaftar di Nasdaq, K Wave, melonjak 130% setelah mengumumkan strategi akuisisi Bitcoin