Παρασκευή, 10 Απριλίου, 05:49
Αρχική security Hackers δημιούργησαν άκρως ρεαλιστικό bot για να κλέψουν χρήματα!

Hackers δημιούργησαν άκρως ρεαλιστικό bot για να κλέψουν χρήματα!

Η Βορειοκορεάτικη ομάδα hacking Lazarus Group είχε ως στόχο πολλά crypto exchanges την προηγούμενη χρονιά, αναφέρει το Chainalysis. Τον Μάρτιο του 2019, οι hackers έκλεψαν περίπου 7 εκατομμύρια δολάρια σε διάφορα κρυπτοσυστήματα από το DragonEx που εδρεύει στην Σιγκαπούρη. Αν και το ποσό ήταν αρκετά μικρό για τέτοιου είδους ενέργειες, οι hackers προσπάθησαν πολύ για να το αποκτήσουν.

Η ομάδα χρησιμοποίησε μια εξελιγμένη επίθεση phishing, όπου δημιούργησε ένα ρεαλιστικό website και την παρουσία των social media για μια ψεύτικη εταιρεία με την επωνυμία WFC Proof. Η υποτιθέμενη εταιρεία είχε δημιουργήσει το Worldbit-bot, ένα εμπορικό bot που προσφέρθηκε στους υπαλλήλους του DragonEx.

Αν και το λογισμικό φέρεται να μοιάζει με ένα πραγματικό trading bot, περιείχε κακόβουλο λογισμικό που θα μπορούσε να κάνει hijack τον υπολογιστή που μολύνθηκε. Τελικά το software έκανε εγκατάσταση σε ένα μηχάνημα που περιείχε τα ιδιωτικά κλειδιά του πορτοφολιού του DragonEx, επιτρέποντας στους hackers να κλέψουν τα χρήματα.

Η επίθεση είναι αξιοσημείωτη λόγω του πολύ συγκεκριμένου στόχου και της εκτέλεσης. Οι hackers φαίνεται να είναι πολύ έμπειροι στις κρυπτοσυχνότητες, θέτοντας ακόμη και μια ειρωνική προειδοποίηση στην ιστοσελίδα της για να μην αφήσουν κανέναν να έχει πρόσβαση σε προσωπικά ιδιωτικά κλειδιά.

Hackers Bot

Γρήγορη εξαργύρωση

- Advertisement -

Η ομάδα ήταν παλαιότερα γνωστή για το «πάγωμα» των κλεμμένων χρημάτων για διάστημα έως 18 μηνών και την εξαργύρωσή τους μόλις τοπίο ήταν ασφαλές.

Το 2019 άλλαξαν τη συμπεριφορά τους, επιλέγοντας να εξαργυρώνουν τα χρήματα το συντομότερο δυνατό. Για να γίνει αυτό, το Lazarous Group άρχισε να χρησιμοποιεί πορτοφόλια που ήταν ενεργοποιημένο το CoinJoin για να αναμειγνύει τα νομίσματά τους.

Οι hackers εξαργύρωσαν το μεγαλύτερο μέρος των χρημάτων περίπου 60 ημέρες μετά την επίθεση, σε αντίθεση με σχεδόν ολόκληρο το έτος για τις επιθέσεις του 2018.

Screenshot του ψεύτικου website. Πηγή: Chainalysis

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

LIVE NEWS

loopfs: Θα μπορούσε να είναι το νέο σύστημα αρχείων του Linux;

Το Linux υποστηρίζει αρκετά συστήματα αρχείων, όπως EXT4, F2FS, Btrfs και XFS. Αυτά τα συστήματα επαρκούν όταν...

Έρευνα: Οι έφηβοι προτιμούν τα iPhones από τα κινητά Samsung

Σύμφωνα με έρευνα που διεξάγεται κάθε έξι μήνες με στόχο να καταγράψει τις συνήθειες των εφήβων, oι νέοι δεν επιλέγουν κινητά Samsung....

Bill Gates: Τα σχολεία ανοίγουν το φθινόπωρο και η οικονομία καταστρέφεται

Ο Bill Gates πιστεύει ότι τα σχολεία θα μπορέσουν να ανοίξουν το φθινόπωρο, δήλωσε σε συνέντευξή του στο Becky Quick στο CNBC.

Μουσείο Τηλεπικοινωνιών Ομίλου ΟΤΕ: Εκπαιδευτικά προγράμματα και ψυχαγωγικές δράσεις από το σπίτι για παιδιά 4-12 ετών και όλη την οικογένεια

Εκπαιδευτικά προγράμματα και ψυχαγωγικές δράσεις για παιδιά και οικογένειες, στις οποίες μπορούν συμμετάσχουν από το σπίτι, προσφέρει το Μουσείο Τηλεπικοινωνιών του Ομίλου...

Microsoft: Κυκλοφόρησε τις ενημερώσεις του Απριλίου 2020 για το Office

Η Microsoft κυκλοφόρησε τις non-security ενημερώσεις του Απριλίου 2020 για το Microsoft Office, οι οποίες περιλαμβάνουν διορθώσεις για σφάλματα καθώς και βελτιώσεις...

To νέο Cheetah mode της Τesla προσφέρει κορυφαίες επιδόσεις

Το νέο Cheetah mode στο μοντέλο Tesla S ωθεί το ηλεκτρικό αυτοκίνητο από 0 στα 100 χλμ / ώρα γρηγορότερα από ότι...

Tails 4.5: Κυκλοφόρησε η νέα, πιο ασφαλής έκδοση!

Tails 4.5: Κυκλοφόρησε η νέα, πιο ασφαλής έκδοση- Το Tails, είναι ένα live λειτουργικό σύστημα βασισμένο στο...

Windows 10 λειτουργία βοηθά στη διαγραφή άχρηστων αρχείων και apps

Τα Windows 10 θα διευκολύνουν τη διαγραφή άχρηστων αρχείων και apps, παρουσιάζοντάς τα μαζεμένα σε μια λίστα.

Cloudflare: Σταματά να χρησιμοποιεί το reCAPTCHA της Google!

Η Cloudflare ανακοίνωσε ότι θα σταματήσει να χρησιμοποιεί το reCAPTCHA της Google και θα μεταβεί σε έναν νέο πάροχο εντοπισμού bot που...

Το Google Stadia Pro προσφέρεται δωρεάν για δύο μήνες! Ώρα για video games!

Η κατάσταση που βιώνουμε το τελευταίο διάστημα λόγω κορωνοϊού, είναι μια από τις πιο δύσκολες καταστάσεις των...