Хакеры
Хакеры
Антон Василюк Опубликована сегодня в 6:11

Лучший сотрудник месяца оказался хакером: как криптокомпании сами пускают вора в дверь

Хакеры из КНДР похитили $680 000 через фиктивных разработчиков в криптопроектах

Они создают фальшивые резюме, проходят собеседования и даже работают в командах — пока их не разоблачат. Недавно неизвестный хакер взломал аккаунт одного из таких злоумышленников, раскрыв детали их схем.

Фальшивые личности и поддельные документы

Шесть граждан КНДР создали более 30 вымышленных профилей, чтобы устроиться в криптопроекты. Они покупали поддельные документы и аккаунты на LinkedIn и Upwork, выдавая себя за опытных блокчейн-разработчиков. Один из них даже успешно прошел собеседование в Polygon Labs на позицию фулл-стек инженера, указав в резюме опыт работы в OpenSea и Chainlink.

"Мой профессиональный стаж в блокчейн-разработке составляет более семи лет (включая университетский период), хотя официально я работаю полный день около пяти лет. В этот период я разрабатывал системы смарт-контрактов, децентрализованные приложения и Web3-платформы, в том числе в OpenSea, Chainlink Labs и GreenBay", — гласил скрипт, который использовался для фальшивой личности по имени Генри Чан.

Как работают хакеры

Злоумышленники использовали AnyDesk для удаленного доступа и VPN для маскировки местоположения. Для общения и планирования задач они применяли Google-сервисы. В мае их операционные расходы составили $1489, включая аренду компьютеров и подписки на софт.

Транзакции проводились через Payoneer, а один из кошельков был связан с кражей $680 000 с маркетплейса Favrr в июне.

Любопытно, что в истории поиска взломанного аккаунта часто встречался запрос:

"Как понять, что они — северокорейцы?"

Также обнаружилось активное использование Google Translate с переводом с корейского через российский IP.

Почему их берут на работу

Блокчейн-детектив ZachXBT отметил, что проблема — в слабой проверке кандидатов и перегруженности HR-отделов.

"Основная проблема в борьбе с IT-специалистами из КНДР (DPRK ITWs) — отсутствие сотрудничества между госслужбами и частным сектором. Другая сложность — халатность рекрутинговых команд, которые начинают спорить при получении предупреждений", — подчеркнул он.

Binance и хакеры из КНДР

Джимми Су, главный директор по безопасности Binance, рассказал, что биржа ежедневно получает поддельные резюме от северокорейских хакеров.

Раньше они использовали шаблонные отклики с японскими и китайскими фамилиями, но теперь применяют дипфейки и голосовые модуляторы, выдавая себя за европейцев или жителей Ближнего Востока.

"Единственный надежный способ проверить кандидата — попросить его прикрыть лицо рукой. Глубокий фейк обычно "ломается", но мы не раскрываем все методы, чтобы не помогать хакерам", — отметил Су.

Binance никогда не нанимала агентов КНДР, но продолжает мониторить сотрудников. Подозрительные признаки:

  1. Отсутствие перерывов (работа в несколько смен).
  2. Задержки в ответах из-за использования переводчиков.

Другие методы Lazarus

Помимо трудоустройства, группировка Lazarus использует:

  1. Вредоносные NPM-библиотеки — заражают открытые репозитории.
  2. Фишинговые "собеседования" — предлагают обновить Zoom по фейковой ссылке.

В феврале Bybit потеряла $1,46 млрд из-за атаки, которую приписывают именно Lazarus.

Подписывайтесь на Moneytimes.Ru

Читайте также

Джастин Сан требует запретить Bloomberg раскрывать структуру его криптопортфеля в рейтинге миллиардеров сегодня в 8:04

Bloomberg против криптокороля: почему Джастин Сан боится огласки своих миллиардов

Криптомиллиардер Джастин Сан судится с Bloomberg из-за публикации данных о его активах. Чем опасна прозрачность блокчейна и можно ли скрыть своё состояние?

Читать полностью »
Google подтвердила, что некастодиальные криптокошельки не подпадают под новые лицензионные правила Play Store сегодня в 7:16

От децентрализации к лицензиям: неожиданный поворот в политике Google

Google обновила правила для криптокошельков в Play Store — что изменилось и как это повлияет на пользователей?

Читать полностью »
Надоело отказывать себе во всем? 5 лайфхаков, которые помогут вам накопить деньги, даже если вы шопоголик! сегодня в 6:35

Забудьте о скучных советах! Вот 5 рабочих способов накопить деньги, о которых вы раньше не слышали

Накопление денег кажется непосильной задачей? Забудьте о скучных советах и попробуйте эти 5 необычных способов, которые превратят экономию в увлекательное приключение!

Читать полностью »
Dogecoin вырос до $0,246 после накопления китами 2 млрд монет сегодня в 5:06

Мем, который съел Уолл-стрит: почему киты вдруг полюбили Dogecoin

Dogecoin демонстрирует мощный рост благодаря китам и "золотому кресту". Сможет ли мемкоин удержать позиции и продолжить восхождение?

Читать полностью »
Капитализация крипторынка достигла $4,19 трлн сегодня в 4:04

Рекордный рост или пузырь? Крипторынок на грани нового сценария

Крипторынок обновил исторический максимум — $4,19 трлн! Биткоин и BNB бьют рекорды, а Ethereum близок к пику. Почему растут только крупные монеты и что ждёт альткоины?

Читать полностью »
Вьетнамский Military Bank создаст криптобиржу с южнокорейской Dunamu сегодня в 3:14

Тайный план Вьетнама: как военный банк хочет перевернуть крипторынок

Вьетнам готовится к запуску первой регулируемой криптобиржи при участии государственного Military Bank и южнокорейской Upbit.

Читать полностью »
Fundstrat: цена Ethereum может достичь $15 000 к концу 2025 года сегодня в 2:18

От $4750 до $15000: как один апгрейд может сделать инвесторов миллионерами

Рекордные $2,45 млрд за месяц, прогнозы до $15 000 и корпоративные накопления — почему Ethereum становится главным активом 2024 года?

Читать полностью »
Google ужесточает правила для криптокошельков в ЕС и США сегодня в 1:13

Криптовалюты в тисках: Google ужесточает правила для кошельков

Новые правила Google Play для криптокошельков: какие приложения останутся, а какие исчезнут?

Читать полностью »