Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована сегодня в 16:05

Фрилансеры-призраки: как хакеры из КНДР крадут криптовалюту прямо из облака

Хакеры из КНДР украли $1,6 млрд криптовалюты в 2025 году

Киберпреступники из КНДР нашли новый способ атаковать криптовалютные компании — они маскируются под фрилансеров и соискателей вакансий. По данным отчетов Google Cloud и Wiz, группа TraderTraitor (также известная как UNC4899) с июля 2024 по январь 2025 года взломала две IT-компании, получив доступ к их облачным системам и похитив криптовалюту на миллионы долларов.

Метод атаки: фальшивые вакансии и соцсети

Злоумышленники действовали по отработанной схеме:

Под видом рекрутеров или экспертов они связывались с сотрудниками целевых компаний через LinkedIn и другие соцсети.

Предлагали "выгодные проекты" или вакансии, убеждая жертв скачать вредоносное ПО.

После заражения рабочих компьютеров получали доступ к облачным сервисам (Google Cloud, AWS) и находили серверы, обрабатывающие криптовалютные транзакции.

"Они часто выдают себя за рекрутеров, журналистов, экспертов или преподавателей, чтобы выглядеть убедительно", — отмечают аналитики Google.

Для большей достоверности хакеры используют искусственный интеллект — он помогает им писать убедительные письма и создавать сложные вредоносные скрипты.

Кто стоит за атаками

TraderTraitor — лишь одна из многих группировок, связанных с северокорейскими хакерами. По данным Wiz, за ними стоят такие известные группы, как:

  • Lazarus Group
  • APT38
  • BlueNoroff
  • Stardust Chollima

Их деятельность началась еще в 2020 году, а первой крупной кражей стал взлом Ronin Network (игра Axie Infinity) на $620 млн. В 2024 году атаки участились:

  • Японская DMM Bitcoin потеряла $305 млн.
  • Bybit пострадал на $1,5 млрд.

Почему облачные сервисы — главная цель

Атаки на облачные платформы позволяют злоумышленникам:

Масштабировать атаки — одна уязвимость дает доступ к множеству сервисов.

Оставаться незамеченными — облачные среды сложнее мониторить.

Красть больше — криптовалютные транзакции часто проходят через облачные серверы.

TRM Labs подсчитала, что только за первую половину 2025 года северокорейские хакеры похитили $1,6 млрд, что составляет 70% всех криптокраж за этот период.

Как защититься

Тщательно проверять незнакомых "рекрутеров" и не скачивать файлы из подозрительных писем.

Ограничивать доступ к облачным сервисам по принципу минимальных привилегий.

Использовать двухфакторную аутентификацию для критически важных систем.

Подписывайтесь на Moneytimes.Ru

Читайте также

Филиппинский регулятор SEC предупредил о блокировке нелегальных криптобирж сегодня в 17:09

Филиппины объявили войну криптомошенникам — кто следующий в черном списке

Филиппинский регулятор объявил войну нелегальным криптобиржам. Чем грозит клиентам отсутствие лицензии и какие меры уже готовы применить власти.

Читать полностью »
Nasdaq-компания Verb Technology станет первым публичным держателем TON сегодня в 8:19

558 миллионов долларов за токены TON: Гениальный ход или финансовый пузырь

Курс TON упал на 8% после заявления Nasdaq-компании о покупке токенов на $558 млн. Кто стоит за сделкой и почему инвесторы нервничают?

Читать полностью »
Экспорт медпродукции из США в Россию в июне достиг рекордных показателей сегодня в 8:10

Рекорды: экспорт медицинской продукции из США в Россию достиг 10,8 млн долларов — вот что в этом особенного

В июне объем американского экспорта медицинской продукции в Россию достиг рекорда в 10,8 млн долларов. Какие препараты стали лидерами поставок и почему это важно?

Читать полностью »
Аналитики отмечают рост XRP на 5% благодаря снижению активности продаж сегодня в 7:16

Тихий сдвиг на рынке Ripple: сигналы, которые пропускают новички

Ripple (XRP) вырос на 5% за сутки — временная передышка или разворот тренда? Анализ фьючерсов и активности крупных держателей показывает, что может быть за этим всплеском.

Читать полностью »
Эфир подорожал до $4,3 тыс., усилив давление на позиции биткойна сегодня в 6:40

Эфир на коне: как курс Ethereum взлетел до $4,3 тысячи на фоне нового закона

Курс Ethereum вырос до $4,3 тысячи, подогревая интерес инвесторов. Какие факторы влияют на рост и каков прогноз на будущее?

Читать полностью »
Рост альткоинов отстает от биткоина летом 2025 года сегодня в 6:12

Сезон, которого нет: странное поведение альткоинов в 2025 году

Летом 2025 года крипторынок в подвешенном состоянии — ни биткоин, ни альткоины не доминируют.

Читать полностью »
Аналитик COIN 22 объяснил падение биткоина в августе 2025 года из-за торговых войн Трампа сегодня в 5:19

Почему август 2025-го может стать повторением апрельского обвала

Биткоин упал в августе — это конец роста или шанс купить дёшево? Разбираем причины падения и прогнозы экспертов.

Читать полностью »
SEC разрешила учитывать стейблкоины как денежные эквиваленты при соблюдении условий сегодня в 4:15

Бухгалтерский переворот: почему стейблкоины стали новыми деньгами

SEC обновила правила учёта стейблкоинов: что изменится для крипторынка? Новые стандарты, инициатива Project Crypto и турне рабочей группы — как регулятор намерен выстроить диалог с индустрией?

Читать полностью »