Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована 11.08.2025 в 16:05

Фрилансеры-призраки: как хакеры из КНДР крадут криптовалюту прямо из облака

Хакеры из КНДР украли $1,6 млрд криптовалюты в 2025 году

Киберпреступники из КНДР нашли новый способ атаковать криптовалютные компании — они маскируются под фрилансеров и соискателей вакансий. По данным отчетов Google Cloud и Wiz, группа TraderTraitor (также известная как UNC4899) с июля 2024 по январь 2025 года взломала две IT-компании, получив доступ к их облачным системам и похитив криптовалюту на миллионы долларов.

Метод атаки: фальшивые вакансии и соцсети

Злоумышленники действовали по отработанной схеме:

Под видом рекрутеров или экспертов они связывались с сотрудниками целевых компаний через LinkedIn и другие соцсети.

Предлагали "выгодные проекты" или вакансии, убеждая жертв скачать вредоносное ПО.

После заражения рабочих компьютеров получали доступ к облачным сервисам (Google Cloud, AWS) и находили серверы, обрабатывающие криптовалютные транзакции.

"Они часто выдают себя за рекрутеров, журналистов, экспертов или преподавателей, чтобы выглядеть убедительно", — отмечают аналитики Google.

Для большей достоверности хакеры используют искусственный интеллект — он помогает им писать убедительные письма и создавать сложные вредоносные скрипты.

Кто стоит за атаками

TraderTraitor — лишь одна из многих группировок, связанных с северокорейскими хакерами. По данным Wiz, за ними стоят такие известные группы, как:

  • Lazarus Group
  • APT38
  • BlueNoroff
  • Stardust Chollima

Их деятельность началась еще в 2020 году, а первой крупной кражей стал взлом Ronin Network (игра Axie Infinity) на $620 млн. В 2024 году атаки участились:

  • Японская DMM Bitcoin потеряла $305 млн.
  • Bybit пострадал на $1,5 млрд.

Почему облачные сервисы — главная цель

Атаки на облачные платформы позволяют злоумышленникам:

Масштабировать атаки — одна уязвимость дает доступ к множеству сервисов.

Оставаться незамеченными — облачные среды сложнее мониторить.

Красть больше — криптовалютные транзакции часто проходят через облачные серверы.

TRM Labs подсчитала, что только за первую половину 2025 года северокорейские хакеры похитили $1,6 млрд, что составляет 70% всех криптокраж за этот период.

Как защититься

Тщательно проверять незнакомых "рекрутеров" и не скачивать файлы из подозрительных писем.

Ограничивать доступ к облачным сервисам по принципу минимальных привилегий.

Использовать двухфакторную аутентификацию для критически важных систем.

Подписывайтесь на Moneytimes.Ru

Читайте также

Метод Марти Кёрца даёт безболезненный контроль над финансами сегодня в 8:40
Финансовая тревога исчезла за неделю: всё, что нужно сделать — это три простых шага с хранением денег

Управлять деньгами можно без стрессов и таблиц: финансовый консультант предложил систему, которая помогает держать баланс между обязательствами и удовольствием.

Читать полностью »
Бесплатные мероприятия и волонтёрство помогут сэкономить на развлечениях сегодня в 6:27
Ваши выходные стоят слишком дорого: где искать скрытые настройки города для скидки на кино, выставки и ужины

Развлечения могут быть яркими и доступными. Как отдыхать, посещать концерты, музеи и кино без лишних трат, используя бонусы, акции и волонтёрство.

Читать полностью »
Россияне массово переходят на фиксированный интернет, спасаясь от нестабильного мобильного сигнала. сегодня в 6:07
Миграция в сеть: полмиллиона домохозяйств за квартал совершили побег из нестабильного мобильного эфира

Рынок домашнего интернета в России бьет рекорды: за три месяца прирост составил 500 тысяч пользователей. Основная причина — проблемы с мобильным трафиком.

Читать полностью »
Российские банки получили рекордный приток заемщиков после долгого затишья сегодня в 5:38
Кредитный бум: ипотека и надежды на смягчение ЦБ разогнали долги россиян до рекорда

Рекордный рост кредитования в октябре: долги россиян за месяц выросли на 335 млрд рублей. Аналитики объясняют всплеск отложенным спросом и ожиданием смягчения кредитной политики.

Читать полностью »
Движение накатом на нейтральной передаче не помогает сэкономить топливо сегодня в 4:08
Опасная привычка, которая опустошает бак: если вы так делаете — готовьтесь к неожиданному счёту на АЗС

Многие считают, что движение накатом экономит топливо. На деле всё наоборот: торможение двигателем помогает экономить и делает вождение безопаснее.

Читать полностью »
Прозрачность бюджета снижает риск ссоры в семье сегодня в 2:02
Общий счёт — это клетка или свобода? Как настроить его так, чтобы не душить друг друга контролем

Как избежать ссор из-за денег и научиться вести семейный бюджет честно и прозрачно. Простые правила, реальные примеры и советы, которые работают.

Читать полностью »
Общий счёт решает проблемы семейного бюджета сегодня в 0:49
Раньше ссорились из-за каждой копейки, теперь копим на мечту: что изменилось в нашей формуле бюджета

Как наладить семейный бюджет, перестать ссориться из-за денег и научиться тратить с умом, сохранив доверие и спокойствие в отношениях.

Читать полностью »
Просить повышения уровня зарплаты нужно в подходящий момент вчера в 22:52
Не одобрили повышение? Вы могли использовать чёрный список фраз, которые портят переговоры ещё до начала

Просить прибавку — непросто. Как выбрать правильный момент, убедительно аргументировать и сохранить хорошие отношения с начальником.

Читать полностью »