Хакеры, связанные с Lazarus, используют подставные компании в плане вредоносного ПО - Тихий Пуш

TodayqNews
SHELL0,08%
OVER-2,09%
BAD3,94%

Со временем эксперты по угрозам и вредоносным программам предупреждают пользователей и компании о новом эволюционирующем типе схем мошенничества; недавно аналитик угроз из Silent Push отметил в отчете, опубликованном 24 апреля 2025 года, что группа злоумышленников, связанная с группой Lazarus из Северной Кореи, создала три подставные компании для распространения вредоносных программ среди ничего не подозревающих соискателей работы в криптовалюте.

В отчете были выявлены три подставные компании, названные BlockNovas LLC, Angeloper Agency и SoftGlide LLC, из которых две юридически зарегистрированы в Соединенных Штатах.

Аналитики также подтвердили три различных штамма: BeaverTail, InvisibleFerret и OtterCookies, которые в основном используются для распространения вредоносные программы через “интервью с приманкой для вредоносных программ”.

Северокорейские хакеры наносят серьезный удар по криптовалюте

Идентифицированная группа, использующая подставные компании, является подсборкой группы Лазаря из Северной Кореи, и в идентифицированном типе мошенничества злоумышленники “активно используют Github, сайты с вакансиями и фриланс-платформы.”

“Во время процесса подачи заявки на работу появляется сообщение об ошибке, когда кто-то пытается записать вводное видео. Решение заключается в простом клике, копировании и вставке, что приводит к вредоносным программам, если ничего не подозревающий разработчик завершает процесс,” - говорится в отчете.

Сообщается, что аккаунт в LinkedIn под именем Blocknovas принадлежит BlockNovas LLC, у него 488 подписчиков и 8 связанных сотрудников на платформе.

Согласно официальному сайту BlockNovas LLC, это компания, “в основном сосредоточенная на технологиях Blockchain, участвуя в других актуальных отраслях, таких как AI, Web, Mobile.”

Старший аналитик угроз из SilentPush написал в посте X от 25 апреля 2025 года: “Вчера Федеральное бюро расследований (FBI) получило домен Blocknovas, но Softglide все еще функционирует, наряду с некоторой другой их инфраструктурой.”

В том же X угрозе Зак Эдвардс цитирует: “Contagious Interview использует новый инструмент – по крайней мере, часть работы по модификации изображений выполняется с помощью ‘Remaker AI’ – нишевого инструмента ИИ для создания вариаций изображений.”

И аккаунт в LinkedIn с именем пользователя ‘Angeloper Agency’ имеет 23 подписчика, а его сайт утверждает, что это «Молодой и амбициозный стартап – Angeloper LLC стремится революционизировать малые и средние предприятия, используя ИИ, блокчейн, современные технологии web2, и мы движимы инновациями, креативностью и卓越ством.»

Источник: сайт Angeloper

Взломы и подобные инциденты растут быстрыми темпами и продолжают расти. Для решения таких проблем необходимы хорошо структурированные рекомендации с жестким набором правил, которые могут беспокоить этих цифровых и киберпреступников.

Обновления цен на криптовалютном рынке

На момент написания рыночная капитализация криптовалют составляла 2,94 триллиона долларов, с приростом в 2,13% за последние 24 часа, а индекс страха и жадности в криптовалюте составлял 52, указывая на нейтральность настроений на рынке.

Согласно данным CoinMarketCap, список внутридневных победителей возглавляют Stacks, Sui, Bitcoin SV, Helium, Ondo, Bonk и The Graph.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев