Зв'язані з Лазарем хакери використовують фірми-прокладки у схемі зловмисного програмного забезпечення - Тихий наступ

З часом експерти з загроз і шкідливих програм попереджають користувачів та компанії про нові еволюційні типи шахрайських процесів; нещодавно аналітик загроз з Silent Push зазначив у звіті, опублікованому 24 квітня 2025 року, що група поганих акторів, пов'язана з групою Lazarus з Північної Кореї, створила три фірми-оболонки, щоб поширювати шкідливі програми серед нічого не підозрюючих шукачів роботи в криптовалюті.

У звіті було виявлено три компанії-оболонки, а саме BlockNovas LLC, Angeloper Agency та SoftGlide LLC, з яких дві легально зареєстровані в Сполучених Штатах.

Також аналітики підтвердили три різні штами: BeaverTail, InvisibleFerret та OtterCookies, які переважно використовуються для розповсюдження шкідливих програм через «приманку для інтерв'ю».

Північнокорейські хакери завдають удару по криптовалюті

Виявлена група, що використовує компанії-оболонки, є підгрупою групи Lazarus з Північної Кореї, і в ідентифікованому типі шахрайства зловмисники "активно використовують Github, сайти з вакансіями та фрілансерські веб-сайти."

"Під час процесу подання заявки на роботу з'являється повідомлення про помилку, коли хтось намагається записати відео-вступ. Рішення – це простий клік-фікс, трюк копіювання та вставки, який призводить до шкідливих програм, якщо нічого не підозрюючий розробник завершує процес," – йдеться в звіті.

Обліковий запис LinkedIn під ім'ям Blocknovas, як повідомляється, належить BlockNovas LLC, і має 488 підписників та 8 пов'язаних співробітників на платформі.

Згідно з офіційним веб-сайтом BlockNovas LLC, це компанія, "в основному зосереджена на технологіях блокчейн, беручи участь у інших актуальних промислових категоріях, таких як штучний інтелект, веб, мобільні технології."

Старший аналітик загроз з SilentPush написав у пості X від 25 квітня 2025 року: "Вчора Федеральне бюро розслідувань (FBI) придбало домен Blocknovas, але Softglide все ще активний, разом з деякою їх іншою інфраструктурою."

У тій же загрозі X Зак Едвардс цитує: "Contagious Interview використовує новий інструмент – принаймні частина роботи з модифікації зображень виконується за допомогою 'Remaker AI' – нішевого AI інструменту для створення варіацій зображень."

І аккаунт LinkedIn з ім'ям користувача ‘Angeloper Agency’ має 23 підписники, а його вебсайт стверджує, що це «Молодий і амбітний стартап – Angeloper LLC має місію революціонізувати МСБ, використовуючи ІІ, Blockchain, сучасні технології web2, і ми керуємося інноваціями, креативністю та досконалістю.»

Джерело: веб-сайт Angeloper

Зломи та подібні інциденти зростають швидкими темпами і постійно зростають. Для вирішення таких проблем потрібні добре структуровані рекомендації з суворим набором правил, які можуть заважати цим цифровим та кіберзлочинцям.

Оновлення цін на крипторинку

Коли писався текст, ринкова капіталізація криптовалют становила $2.94 трильйона з підвищенням на 2.13% за останні 24 години, і в той же час індекс страху і жадібності криптовалют становив 52, що свідчить про нейтральність у ринкових настроях.

Згідно з даними з CoinMarketCap, список денних лідерів зростання очолили Stacks, Sui, Bitcoin SV, Helium, Ondo, Bonk та The Graph.

Переглянути оригінал
Контент має виключно довідковий характер і не є запрошенням до участі або пропозицією. Інвестиційні, податкові чи юридичні консультації не надаються. Перегляньте Відмову від відповідальності , щоб дізнатися більше про ризики.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити