ΑρχικήsecurityHackers δημιούργησαν άκρως ρεαλιστικό bot για να κλέψουν χρήματα!

Hackers δημιούργησαν άκρως ρεαλιστικό bot για να κλέψουν χρήματα!

Η Βορειοκορεάτικη ομάδα hacking Lazarus Group είχε ως στόχο πολλά crypto exchanges την προηγούμενη χρονιά, αναφέρει το Chainalysis. Τον Μάρτιο του 2019, οι hackers έκλεψαν περίπου 7 εκατομμύρια δολάρια σε διάφορα κρυπτοσυστήματα από το DragonEx που εδρεύει στην Σιγκαπούρη. Αν και το ποσό ήταν αρκετά μικρό για τέτοιου είδους ενέργειες, οι hackers προσπάθησαν πολύ για να το αποκτήσουν.

Η ομάδα χρησιμοποίησε μια εξελιγμένη επίθεση phishing, όπου δημιούργησε ένα ρεαλιστικό website και την παρουσία των social media για μια ψεύτικη εταιρεία με την επωνυμία WFC Proof. Η υποτιθέμενη εταιρεία είχε δημιουργήσει το Worldbit-bot, ένα εμπορικό bot που προσφέρθηκε στους υπαλλήλους του DragonEx.

Αν και το λογισμικό φέρεται να μοιάζει με ένα πραγματικό trading bot, περιείχε κακόβουλο λογισμικό που θα μπορούσε να κάνει hijack τον υπολογιστή που μολύνθηκε. Τελικά το software έκανε εγκατάσταση σε ένα μηχάνημα που περιείχε τα ιδιωτικά κλειδιά του πορτοφολιού του DragonEx, επιτρέποντας στους hackers να κλέψουν τα χρήματα.

Η επίθεση είναι αξιοσημείωτη λόγω του πολύ συγκεκριμένου στόχου και της εκτέλεσης. Οι hackers φαίνεται να είναι πολύ έμπειροι στις κρυπτοσυχνότητες, θέτοντας ακόμη και μια ειρωνική προειδοποίηση στην ιστοσελίδα της για να μην αφήσουν κανέναν να έχει πρόσβαση σε προσωπικά ιδιωτικά κλειδιά.

Hackers Bot

Γρήγορη εξαργύρωση

Η ομάδα ήταν παλαιότερα γνωστή για το «πάγωμα» των κλεμμένων χρημάτων για διάστημα έως 18 μηνών και την εξαργύρωσή τους μόλις τοπίο ήταν ασφαλές.

Το 2019 άλλαξαν τη συμπεριφορά τους, επιλέγοντας να εξαργυρώνουν τα χρήματα το συντομότερο δυνατό. Για να γίνει αυτό, το Lazarous Group άρχισε να χρησιμοποιεί πορτοφόλια που ήταν ενεργοποιημένο το CoinJoin για να αναμειγνύει τα νομίσματά τους.

Οι hackers εξαργύρωσαν το μεγαλύτερο μέρος των χρημάτων περίπου 60 ημέρες μετά την επίθεση, σε αντίθεση με σχεδόν ολόκληρο το έτος για τις επιθέσεις του 2018.

Screenshot του ψεύτικου website. Πηγή: Chainalysis

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS