Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Microsoft: хакери BlueNoroff планують нові криптоатаки
    Кібербезпека

    Microsoft: хакери BlueNoroff планують нові криптоатаки

    ВолодимирBy Володимир11.11.2023Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Microsoft попереджає, що північнокорейська хакерська група BlueNoroff налаштовує нову інфраструктуру атак для майбутніх кампаній соціальної інженерії на LinkedIn. Ця фінансово мотивована група загроз також має задокументовану історію атак з крадіжки криптовалюти, націлених на співробітників криптовалютних компаній.

    Вибравши свої цілі після першого контакту в LinkedIn, хакери BlueNoroff створюють бекдор у своїх системах, розгортаючи зловмисне програмне забезпечення, приховане в шкідливих документах, які надсилаються через приватні повідомлення в різних соціальних мережах.

    «Загрозливий актор, якого Microsoft відстежує як Сапфір Сліт, відомий крадіжкою криптовалюти за допомогою соціальної інженерії, протягом останніх кількох тижнів створив нові веб-сайти, що маскуються під портали оцінки навичок, знаменуючи зміну тактики наполегливого актора», — повідомляє служба безпеки Microsoft Threat Intelligence. експерти.

    «Сапфір Сліт зазвичай знаходить цілі на таких платформах, як LinkedIn, і використовує спокуси, пов’язані з оцінкою навичок. Потім виконавець загрози переміщує успішні комунікації з цілями на інші платформи».

    Раніше державні хакери Північної Кореї були помічені в розповсюдженні шкідливих вкладень безпосередньо або за допомогою посилань на сторінки, розміщені на законних веб-сайтах, таких як GitHub. Проте Microsoft вважає, що швидке виявлення та видалення шкідливих файлів зловмисників із законних онлайн-сервісів спонукало хакерів BlueNoroff створити власні веб-сайти, здатні розміщувати шкідливі корисні навантаження.

    Ці веб-сайти захищені паролем, щоб перешкодити спробам аналізу, і закамуфльовані під портали оцінки навичок, які закликають рекрутерів зареєструвати обліковий запис.

    Хто такий BlueNoroff?

    Раніше цього тижня дослідники безпеки Jamf Threat Labs пов’язали BlueNoroff із новим зловмисним програмним забезпеченням ObjCShellz macOS, яке використовується для бекдору цільових комп’ютерів Mac шляхом відкриття віддалених оболонок на скомпрометованих пристроях.

    За останні роки BlueNoroff пов’язані із серією атак на криптовалютні стартапи та фінансові організації по всьому світу, зокрема в США, Росії, Китаї, Індії, Великобританії, Україні, Польщі, Чехії, ОАЕ, Сінгапурі, Естонії, В’єтнамі, Мальті, Німеччині та Гонконгу.

    Крім того, ФБР приписало хакерським групам Lazarus і BlueNoroff найбільший криптозлом в історії — злам мережевого мосту Ronin Axie Infinity. Зловмисники викрали 173 600 токенів Ethereum і 25,5 мільйонів USDC на суму понад 617 мільйонів доларів.

    Чотири роки тому у звіті Організації Об’єднаних Націй було підраховано, що державні хакери Північної Кореї, включаючи BlueNoroff, уже вкрали близько 2 мільярдів доларів США в результаті принаймні 35 кібератак, спрямованих на банки та криптовалютні біржі в більш ніж десятку країн.

    У 2019 році Міністерство фінансів США також застосувало санкції до BlueNoroff і двох інших північнокорейських хакерських груп (Lazarus Group і Andariel) за передачу вкрадених фінансових активів уряду Північної Кореї. Джерело

    Читайте також

    Використання AI в банкінгу: між ефективністю та кібербезпекою

    02.02.2026

    Хакери вкрали паролі 149 мільйонів користувачів через заражені браузери

    29.01.2026

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Останні

    Вчені зафіксували сигнали мозку після клінічної смерті

    19.02.2026

    Вчені виявили найдавніші знаряддя праці в Північній Америці

    19.02.2026

    Розмова з чат-ботами може змінити пам’ять через «галюцинації штучного інтелекту»

    19.02.2026

    Потепління відкриває шлях тисячам чужорідних видів в Арктику

    19.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version