گروه هکر کره شمالی لازاروس فیشینگ برای کریپتو در ژاپن: گزارش

به گفته آژانس پلیس ملی، در آخر هفته، رسانه های محلی ژاپن گزارش دادند که لازاروس به شرکت های رمزنگاری محلی حمله کرده است.

این گروه از مهندسی اجتماعی مانند ارسال ایمیل های فیشینگ برای کارکنان شرکت های رمزنگاری یا استفاده از رسانه های اجتماعی برای فریب دادن آنها به نصب بدافزار استفاده می کند.

فیشینگ تکنیکی است که در آن ایمیل های هدفمند برای قربانیان ارسال می شود تا آنها را به افشای اطلاعات شخصی ترغیب کند. آدرس‌های ایمیل اغلب در وب تاریک توسط هکرها از نقض داده‌ها خریداری می‌شوند، مانند آنچه که لجر ارائه‌دهنده کیف پول سخت‌افزاری را هدف قرار می‌دهد.

پلیس ژاپن هم گزارش برخی از شرکت‌ها قربانی هک سیستم‌های داخلی شده‌اند که منجر به سرقت ارزهای دیجیتال شده است.

لازاروس بازی خود را ارتقا می دهد

پس از این حملات، آژانس پلیس ملی تحقیقاتی را انجام داد که آنها را به گروه لازاروس متهم کرد. اواخر هفته گذشته، آژانس هشداری را منتشر کرد مبنی بر اینکه این احتمال وجود دارد شرکت های رمزنگاری ژاپنی چندین سال است که توسط گروه هکری مرتبط با کره شمالی هدف قرار گرفته اند.

کاتسویوکی اوکاموتو، از شرکت امنیتی Trend Micro، اظهار داشت که "لازاروس در ابتدا بانک‌های کشورهای مختلف را هدف قرار داده بود، اما اخیراً دارایی‌های رمزنگاری شده را هدف قرار داده است که به صورت ضعیف‌تری مدیریت می‌شوند."

افزایش آگاهی عمومی از آنجایی که سبک حمله آنها به جای حمله سنگینی که کل شبکه ها یا بلاک چین ها را هدف قرار می دهد، افراد را فیه می کند، توصیه می شود. NPA از مردم می‌خواهد در مورد پیوست‌های ایمیل هوشیارتر باشند و «با بی‌احتیاطی آن‌ها را باز نکنند». آنها همچنین نصب نرم افزارهای امنیتی بهتر و تقویت روش های احراز هویت در هنگام برخورد با دارایی های دیجیتال را توصیه کردند.

به گفته لازاروس همچنین افراد جویای کار فناوری را با حملات فیشینگ نیزه ای با استفاده از لینکدین هدف قرار داده است. گزارش هفته گذشته

گزارش Chainalysis ادعا کرد که لازاروس در نیمه اول سال جاری 840 میلیون دلار رمزارز را به سرقت برده است که بیشتر آن مربوط به هک پل رونین است. مجموع آنها بیش از سال های 2020 و 2021 بود. به گفته آن نوبرگر، معاون مشاور امنیت ملی ایالات متحده در امور سایبری و فناوری های نوظهور، حدود یک سوم آن برنامه تسلیحات هسته ای آنها را تامین می کند.

چشم انداز بازار رمزنگاری

مقدار تکان دهنده ارزهای دیجیتال به سرقت رفته در وسط یک بازار نزولی عمیق است، بنابراین وقتی اوضاع تغییر می کند، گروه هایی مانند لازاروس احتمالا بازی خود را بالا ببرند.

بازارها در روز ثابت هستند و تغییرات اندکی در 24 ساعت گذشته به دست می‌آیند و مجموع سرمایه آن حدود 959 میلیارد دلار است. بیت کوین در آخر هفته نتوانست به بالای 19,500 دلار برسد و اتریوم برای رسیدن به 1,300 دلار تلاش کرد.

پیشنهاد ویژه (حمایت مالی)

100 دلار رایگان بایننس (انحصاری): از این لینک استفاده کنید برای ثبت نام و دریافت 100 دلار هزینه رایگان و 10 درصد تخفیف در ماه اول Binance Futures (قوانین و مقررات).

پیشنهاد ویژه PrimeXBT: از این لینک استفاده کنید برای ثبت نام و وارد کردن کد POTATO50 تا سقف 7,000 دلار در سپرده های خود دریافت کنید.

منبع: https://cryptopotato.com/north-korean-hacker-group-lazarus-phishing-for-crypto-in-japan-report/