З часом експерти з загроз і шкідливих програм попереджають користувачів та компанії про нові еволюційні типи шахрайських процесів; нещодавно аналітик загроз з Silent Push зазначив у звіті, опублікованому 24 квітня 2025 року, що група поганих акторів, пов'язана з групою Lazarus з Північної Кореї, створила три фірми-оболонки, щоб поширювати шкідливі програми серед нічого не підозрюючих шукачів роботи в криптовалюті.
У звіті було виявлено три компанії-оболонки, а саме BlockNovas LLC, Angeloper Agency та SoftGlide LLC, з яких дві легально зареєстровані в Сполучених Штатах.
Також аналітики підтвердили три різні штами: BeaverTail, InvisibleFerret та OtterCookies, які переважно використовуються для розповсюдження шкідливих програм через «приманку для інтерв'ю».
Північнокорейські хакери завдають удару по криптовалюті
Виявлена група, що використовує компанії-оболонки, є підгрупою групи Lazarus з Північної Кореї, і в ідентифікованому типі шахрайства зловмисники "активно використовують Github, сайти з вакансіями та фрілансерські веб-сайти."
"Під час процесу подання заявки на роботу з'являється повідомлення про помилку, коли хтось намагається записати відео-вступ. Рішення – це простий клік-фікс, трюк копіювання та вставки, який призводить до шкідливих програм, якщо нічого не підозрюючий розробник завершує процес," – йдеться в звіті.
Обліковий запис LinkedIn під ім'ям Blocknovas, як повідомляється, належить BlockNovas LLC, і має 488 підписників та 8 пов'язаних співробітників на платформі.
Згідно з офіційним веб-сайтом BlockNovas LLC, це компанія, "в основному зосереджена на технологіях блокчейн, беручи участь у інших актуальних промислових категоріях, таких як штучний інтелект, веб, мобільні технології."
Старший аналітик загроз з SilentPush написав у пості X від 25 квітня 2025 року: "Вчора Федеральне бюро розслідувань (FBI) придбало домен Blocknovas, але Softglide все ще активний, разом з деякою їх іншою інфраструктурою."
У тій же загрозі X Зак Едвардс цитує: "Contagious Interview використовує новий інструмент – принаймні частина роботи з модифікації зображень виконується за допомогою 'Remaker AI' – нішевого AI інструменту для створення варіацій зображень."
І аккаунт LinkedIn з ім'ям користувача ‘Angeloper Agency’ має 23 підписники, а його вебсайт стверджує, що це «Молодий і амбітний стартап – Angeloper LLC має місію революціонізувати МСБ, використовуючи ІІ, Blockchain, сучасні технології web2, і ми керуємося інноваціями, креативністю та досконалістю.»
Джерело: веб-сайт Angeloper
Зломи та подібні інциденти зростають швидкими темпами і постійно зростають. Для вирішення таких проблем потрібні добре структуровані рекомендації з суворим набором правил, які можуть заважати цим цифровим та кіберзлочинцям.
Оновлення цін на крипторинку
Коли писався текст, ринкова капіталізація криптовалют становила $2.94 трильйона з підвищенням на 2.13% за останні 24 години, і в той же час індекс страху і жадібності криптовалют становив 52, що свідчить про нейтральність у ринкових настроях.
Згідно з даними з CoinMarketCap, список денних лідерів зростання очолили Stacks, Sui, Bitcoin SV, Helium, Ondo, Bonk та The Graph.
Контент має виключно довідковий характер і не є запрошенням до участі або пропозицією. Інвестиційні, податкові чи юридичні консультації не надаються. Перегляньте Відмову від відповідальності , щоб дізнатися більше про ризики.
Зв'язані з Лазарем хакери використовують фірми-прокладки у схемі зловмисного програмного забезпечення - Тихий наступ
З часом експерти з загроз і шкідливих програм попереджають користувачів та компанії про нові еволюційні типи шахрайських процесів; нещодавно аналітик загроз з Silent Push зазначив у звіті, опублікованому 24 квітня 2025 року, що група поганих акторів, пов'язана з групою Lazarus з Північної Кореї, створила три фірми-оболонки, щоб поширювати шкідливі програми серед нічого не підозрюючих шукачів роботи в криптовалюті.
У звіті було виявлено три компанії-оболонки, а саме BlockNovas LLC, Angeloper Agency та SoftGlide LLC, з яких дві легально зареєстровані в Сполучених Штатах.
Також аналітики підтвердили три різні штами: BeaverTail, InvisibleFerret та OtterCookies, які переважно використовуються для розповсюдження шкідливих програм через «приманку для інтерв'ю».
Північнокорейські хакери завдають удару по криптовалюті
Виявлена група, що використовує компанії-оболонки, є підгрупою групи Lazarus з Північної Кореї, і в ідентифікованому типі шахрайства зловмисники "активно використовують Github, сайти з вакансіями та фрілансерські веб-сайти."
"Під час процесу подання заявки на роботу з'являється повідомлення про помилку, коли хтось намагається записати відео-вступ. Рішення – це простий клік-фікс, трюк копіювання та вставки, який призводить до шкідливих програм, якщо нічого не підозрюючий розробник завершує процес," – йдеться в звіті.
Обліковий запис LinkedIn під ім'ям Blocknovas, як повідомляється, належить BlockNovas LLC, і має 488 підписників та 8 пов'язаних співробітників на платформі.
Згідно з офіційним веб-сайтом BlockNovas LLC, це компанія, "в основному зосереджена на технологіях блокчейн, беручи участь у інших актуальних промислових категоріях, таких як штучний інтелект, веб, мобільні технології."
Старший аналітик загроз з SilentPush написав у пості X від 25 квітня 2025 року: "Вчора Федеральне бюро розслідувань (FBI) придбало домен Blocknovas, але Softglide все ще активний, разом з деякою їх іншою інфраструктурою."
У тій же загрозі X Зак Едвардс цитує: "Contagious Interview використовує новий інструмент – принаймні частина роботи з модифікації зображень виконується за допомогою 'Remaker AI' – нішевого AI інструменту для створення варіацій зображень."
І аккаунт LinkedIn з ім'ям користувача ‘Angeloper Agency’ має 23 підписники, а його вебсайт стверджує, що це «Молодий і амбітний стартап – Angeloper LLC має місію революціонізувати МСБ, використовуючи ІІ, Blockchain, сучасні технології web2, і ми керуємося інноваціями, креативністю та досконалістю.»
Джерело: веб-сайт Angeloper
Зломи та подібні інциденти зростають швидкими темпами і постійно зростають. Для вирішення таких проблем потрібні добре структуровані рекомендації з суворим набором правил, які можуть заважати цим цифровим та кіберзлочинцям.
Оновлення цін на крипторинку
Коли писався текст, ринкова капіталізація криптовалют становила $2.94 трильйона з підвищенням на 2.13% за останні 24 години, і в той же час індекс страху і жадібності криптовалют становив 52, що свідчить про нейтральність у ринкових настроях.
Згідно з даними з CoinMarketCap, список денних лідерів зростання очолили Stacks, Sui, Bitcoin SV, Helium, Ondo, Bonk та The Graph.