Хакеры, связанные с Lazarus, используют подставные компании в плане вредоносного ПО - Тихий Пуш

Со временем эксперты по угрозам и вредоносным программам предупреждают пользователей и компании о новом эволюционирующем типе схем мошенничества; недавно аналитик угроз из Silent Push отметил в отчете, опубликованном 24 апреля 2025 года, что группа злоумышленников, связанная с группой Lazarus из Северной Кореи, создала три подставные компании для распространения вредоносных программ среди ничего не подозревающих соискателей работы в криптовалюте.

В отчете были выявлены три подставные компании, названные BlockNovas LLC, Angeloper Agency и SoftGlide LLC, из которых две юридически зарегистрированы в Соединенных Штатах.

Аналитики также подтвердили три различных штамма: BeaverTail, InvisibleFerret и OtterCookies, которые в основном используются для распространения вредоносные программы через "интервью с приманкой для вредоносных программ".

Северокорейские хакеры наносят серьезный удар по криптовалюте

Идентифицированная группа, использующая подставные компании, является подсборкой группы Лазаря из Северной Кореи, и в идентифицированном типе мошенничества злоумышленники "активно используют Github, сайты с вакансиями и фриланс-платформы."

"Во время процесса подачи заявки на работу появляется сообщение об ошибке, когда кто-то пытается записать вводное видео. Решение заключается в простом клике, копировании и вставке, что приводит к вредоносным программам, если ничего не подозревающий разработчик завершает процесс," - говорится в отчете.

Сообщается, что аккаунт в LinkedIn под именем Blocknovas принадлежит BlockNovas LLC, у него 488 подписчиков и 8 связанных сотрудников на платформе.

Согласно официальному сайту BlockNovas LLC, это компания, "в основном сосредоточенная на технологиях Blockchain, участвуя в других актуальных отраслях, таких как AI, Web, Mobile."

Старший аналитик угроз из SilentPush написал в посте X от 25 апреля 2025 года: "Вчера Федеральное бюро расследований (FBI) получило домен Blocknovas, но Softglide все еще функционирует, наряду с некоторой другой их инфраструктурой."

В том же X угрозе Зак Эдвардс цитирует: "Contagious Interview использует новый инструмент – по крайней мере, часть работы по модификации изображений выполняется с помощью ‘Remaker AI’ – нишевого инструмента ИИ для создания вариаций изображений."

И аккаунт в LinkedIn с именем пользователя ‘Angeloper Agency’ имеет 23 подписчика, а его сайт утверждает, что это «Молодой и амбициозный стартап – Angeloper LLC стремится революционизировать малые и средние предприятия, используя ИИ, блокчейн, современные технологии web2, и мы движимы инновациями, креативностью и卓越ством.»

Источник: сайт Angeloper

Взломы и подобные инциденты растут быстрыми темпами и продолжают расти. Для решения таких проблем необходимы хорошо структурированные рекомендации с жестким набором правил, которые могут беспокоить этих цифровых и киберпреступников.

Обновления цен на криптовалютном рынке

На момент написания рыночная капитализация криптовалют составляла 2,94 триллиона долларов, с приростом в 2,13% за последние 24 часа, а индекс страха и жадности в криптовалюте составлял 52, указывая на нейтральность настроений на рынке.

Согласно данным CoinMarketCap, список внутридневных победителей возглавляют Stacks, Sui, Bitcoin SV, Helium, Ondo, Bonk и The Graph.

Посмотреть Оригинал
Содержание носит исключительно справочный характер и не является предложением или офертой. Консультации по инвестициям, налогообложению или юридическим вопросам не предоставляются. Более подробную информацию о рисках см. в разделе «Дисклеймер».
  • Награда
  • комментарий
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить