Как северокорейские киберспециалисты пытались надуть рынок криптовалют с помощью фальшивых предложений работы (спойлер: вредоносное ПО!)

В мастерском трюке, который мог бы гордиться Гильдией Воров Анк-Морпорка, киберспециалисты из Северной Кореи решили сыграть роль настоящих профессионалов: они создали не одну, а целых две абсолютно фальшивые американские компании, чтобы обойти санкции Министерства финансов и незаметно внедрить вредоносное ПО на компьютеры несчастных разработчиков криптовалют. 💻


🎉 🎮 Привет! Тебе что, совсем нечем заняться? Идеально! Присоединяйся к нашему телеграм-каналу Roblox, где мы веселимся больше, чем в бочке с виртуальными обезьянками. Приходи за кубиками, оставайся, чтобы подшутить. Ты не пожалеешь об этом... наверное. Увидимся в чате! 🕹️ 🚀 👇

Roblox Telegram


Хакеры: Мастера собеседований и хитроумных маневров ️‍♂️

Где-то в пыльных офисах киберпреступников возникли две вымышленные компании – Blocknova LLC и Softgli LLP. Они появились как грибы после дождя в Нью-Мексико и Нью-Йорке, но не были обычными стартапами; их создали на основе фальшивых документов об идентичности и бесплатно используемых адресов электронной почты. Цель? Заразить криптокодеров старой доброй порцией вредоносного ПО, ведь кто же откажется от враждебного захвата своей цифровой копилки?

Reuters, сделав нам подмигивание и легкий толчок, предупредил нас через сообщение со ссылкой на Silent Push — команду кибербезопасности с названием, напоминающим что-то среднее между ниндзя и брендом зубной пасты. Они упомянули загадочного третьего участника: агентство Angeloper — зарегистрированное или нет, вероятно такое же настоящее, как тролль под мостом.

«Редкое? О да. Северокорейские хакеры создают легальные компании в США, похожие на настоящие? Это как тролли появляются на встречах вязальщиц,» — сказала Кэйси Бест, директор по анализу угроз Silent Push, которая, очевидно, много пьет крепкого чая.

Следуя по хлебным крошкам, Silent Push удалось связать эти проделки с Группой Лазаруса, кибер-эквивалентом элитной Гильдии Убийц Северной Кореи — только без столь очаровательных одежд и больше вредоносного ПО. ФБР, вечно таинственные волшебники за кулисами, вывесило публичное предупреждение о блокировке на пороге Blocknova, обвиняя их в использовании сайта для размещения фальшивых вакансий и распространения вредоносных программ, словно конфет во время Хэллоуина.

Те же самые волшебники из ФБР назвали кибератаки Северной Кореи «одной из наиболее продвинутых постоянных угроз», с которыми сталкивается США. На шпионском языке это означает, что «эти ребята не сдаются, даже когда вы перезагружаете систему». Тем временем северокорейская миссия при ООН молчит как стена библиотеки — без комментариев.

Берегитесь кандидаты на работу: эти фальшивые приглашения на собеседование не только хотят пообщаться — они как троянские кони, незаметно проносят вредоносное ПО, которое крадёт криптовалютные кошельки быстрее уличных мальчишек в переполненном рынке. 💰

Криптовалютные трюки Северной Кореи, как сообщается, являются важной частью их зловещего сбора средств на поддержание работы ядерных ракет режима — ведь что может лучше финансировать оружие, чем взлом цифровой жадности?

Раньше режим отправлял тысячи ИТ-специалистов за границу (потому что нужно как-то платить своим кибер-хакерским), но иметь фальшивые бизнесы внутри США? Это словно приглашать волков в пекарню миссис Кейк на чай со скарками. Определенно назревают неприятности.

Смотрите также

2025-04-26 00:57