- Ракета «Союз» с «Аистами» для стереосъемки... (347)
- На Восточном готова ракета «Союз» с новыми... (484)
- Обнаружен один из ближайших «татуинов».... (418)
- Новый геймплейный трейлер Resident Evil... (334)
- Бюджетный бизнес-вэн с запасом хода более... (500)
- BMW, Toyota и Volkswagen из Грузии хлынули в... (318)
- Шестиколёсный «Гелендваген» по цене яхты: в... (326)
- Многомиллиардными заказами на поставку чипов... (667)
- Стратегия галактического масштаба Total War:... (547)
- Авторы культового хоррора Soma анонсировали... (501)
- Режим ChatGPT «для взрослых» дебютирует не... (382)
- Анонсирован паранормальный ролевой боевик... (471)
- Disney потребовала от Google немедленно... (562)
- Разработчики Baldur’s Gate 3 анонсировали... (529)
- Huawei запустила на мировой рынок... (382)
- Пузырь ИИ вернул цену акций Cisco на уровень... (535)
Атака на криптовалюту: злоумышленники опустошают счета стартапов в России, Украине, США и других странах
Дата: 2022-01-19 14:35
Эксперты «Лаборатории Касперского» раскрыли серию атак кибергруппы BlueNoroff по всему миру, главной целью которых стали небольшие организации, специализирующиеся на криптовалюте, сервисах DeFi (децентрализованные финансы), блокчейне и финтех-индустрии.
Атака получила название SnatchCrypto. Злоумышленники делают ставку на человеческий фактор, отправляя сотрудникам организаций-жертв полнофункциональный бэкдор Windows под видом договора или другого документа. Чтобы красть криптовалюту, злоумышленники разработали сложную инфраструктуру, включая эксплойты и вредоносные импланты.
BlueNoroff входит в состав более крупной группы, Lazarus, использует её структуру и технологии. На данный момент BlueNoroff сконцентрировалась на атаках на криптовалютные стартапы, большинство из которых не могут позволить себе крупные инвестиции в систему безопасности. При этом группа BlueNoroff активна и атакует пользователей в разных странах, в том числе России, Украине, США, Китае и Индии.
BlueNoroff рассылает письма якобы от существующих венчурных компаний в качестве приманки, чтобы заставить жертву открыть приложение к письму — документ с поддержкой макросов. Исследователи «Лаборатории Касперского» обнаружили, что в ходе кампании SnatchCrypto неправомерно использовались торговые марки и имена сотрудников более 15 венчурных организаций.
По данным экспертов, злоумышленники получают уведомление о крупных переводах. Когда пользователь пытается перевести деньги на другой счёт, они перехватывают процесс транзакции и изменяют его. Чтобы завершить начатую транзакцию, пользователь нажимает «Подтвердить». В этот момент атакующие меняют адрес получателя и увеличивают сумму перевода до максимума, фактически опустошая счёт одним движением.
Подробнее на iXBT
Предыдущие новости
Xiaomi представила «гиперфон» Xiaomi 11T Pro в Индии
Сегодня, 19 января 2022 года, китайская компания Xiaomi представила свой первы «гиперфон» в Индии — модель Xiaomi 11T Pro. На YouTube уже появилось видео с распаковкой
Самые ожидаемые автомобили в России — новые модели Kia, Lada и Geely
Команда сервиса СберАвто провела исследование и рассказала о чаяниях автолюбителей в России в Новом году. Как показало исследование, каждый пятый россиянин (22%) надеется, что дефицит прекратится уже в самое ближайшее время. При этом самыми ожидаемыми новинками стали новые модели корейской компании Kia, отечественной Lada и китайской Geely. Эксперты СберАвто пояснили: Самой...
OnePlus 10 Pro удивил большим модулем основной камеры и получил 6 баллов из 10 за ремонтопригодность. Опубликовано видео с разборкой новинки
OnePlus 10 Pro только недавно официально дебютировал, но в Сети уже опубликовано видео с его разборкой. Теперь становится понятно, почему блок основной камеры такой большой – достаточно оценить размеры основного модуля с 48-мегапиксельным датчиком. Разборка OnePlus 10 Pro начинается стандартно: как и у других смартфонов, нужно основательно прогреть тыльную панель. Из-за того,...
Объявлены характеристики смартфона Samsung Galaxy S22 Ultra
Источник говорит, что смартфон получит радикальные изменения во внешнем виде. По фото, которые опубликовали в сети, можно отметить, что корпус получился исключительно прямоугольным с ровными углами. Также стали известны основные технические характеристики...