ru
Назад к списку

Северокорейцы внедряются в криптофирмы для отмывания денег

source-logo  beincrypto.ru 02 Август 2022 07:57, UTC

Злоумышленники из Северной Кореи стали красть резюме на LinkedIn, чтобы внедряться через удаленку в криптовалютные компании

Cеверокорейцы плагиатят резюме и притворяются выходцами из других стран, чтобы получить удаленную работу в криптовалютных фирмах для последующего отмывания денег. Об этом пишет South China Morning Post со ссылкой на данные исследовательской фирмы Mandiant Inc.

Сообщается, что мошенники из Северной Кореи крадут информацию, которую они находят в настоящих профилях на LinkedIn или Indeed, а потом копируют информацию для своих резюме, чтобы получить работу в фирмах США. Известно, что как минимум несколько подобных резюме уже засветились при попытке устроиться в США.

Как полагают в Mandiant, злоумышленники намеренно целятся на криптовалютный рынок, чтобы, в случае устройства на работу, они могли отмывать деньги или делиться инсайдерской информацией с правительством Северной Кореи.

При этом, как отмечают исследователи, злоумышленников уже как минимум несколько раз нанимали через онлайн биржу труда. Впрочем, кто именно выступал заказчиком, не раскрывается. Отмечается, что зачастую северокорейские мошенники прикрываются выходцами из Китая, Южной Кореи, Японии или Восточной Европы.

Напомним, в конце апреля власти США сообщили, что криптовалютные компании стали главной целью для северокорейских хакерских группировок вроде Lazarus Group, APT38, BlueNoroff и Stardust Chollima. Как утверждают американские регуляторы, северокорейские хакеры, в основном, используют социальную инженерию, чтобы побудить людей загружать троянские криптовалютные приложения в операционные системы вроде Windows или macOS.

Затем злоумышленники используют приложения для получения доступа к компьютеру жертвы, распространяют вредоносные программы и по итогу крадут закрытые ключи кошельков.

Дисклеймер

Вся информация, содержащаяся на нашем вебсайте, публикуется на принципах добросовестности и объективности, а также исключительно с ознакомительной целью. Читатель самостоятельно несет полную ответственность за любые действия, совершаемые им на основании информации, полученной на нашем вебсайте.
beincrypto.ru