Lazarus ເປົ້າຫມາຍ Crypto Pros ໃນ LinkedIn ໃນເຫດການ Hack ຂອງ N. Korea

ກຸ່ມ Lazarus, ກຸ່ມແຮກເກີທີ່ສະຫນັບສະຫນູນໂດຍລັດທີ່ຕັ້ງຢູ່ໃນເກົາຫຼີເຫນືອ, ມີທັດສະນະຂອງຕົນອີກເທື່ອຫນຶ່ງໃນຕະຫຼາດ Bitcoin. 

ເປັນສ່ວນຫນຶ່ງຂອງຄວາມພະຍາຍາມຫຼ້າສຸດຂອງຕົນໃນ crypto-hack malware, ກຸ່ມແຮັກເກີທີ່ຮູ້ຈັກຊື່ສຽງຂອງຕົນໄດ້ຖືກລາຍງານວ່າໃຊ້ LinkedIn ເພື່ອເປົ້າຫມາຍຜູ້ທີ່ດໍາເນີນການໃນອຸດສາຫະກໍາຊັບສິນດິຈິຕອນ. ບໍລິສັດຄວາມປອດໄພ Blockchain SlowMist ໃຫ້ຂໍ້ມູນນີ້. 

ທ່າ​ອ່ຽງ​ທີ່​ໜ້າ​ເປັນ​ຫ່ວງ​ນີ້​ໄດ້​ເຮັດ​ໃຫ້​ເກີດ​ຄວາມ​ເປັນ​ຫ່ວງ​ກ່ຽວ​ກັບ​ຄວາມ​ພະ​ຍາ​ຍາມ​ຢ່າງ​ບໍ່​ຢຸດ​ຢັ້ງ​ຂອງ​ລະ​ບອບ​ການ​ນຳ​ໃຊ້​ວິ​ທີ​ທີ່​ຜິດ​ກົດ​ໝາຍ, ເຊັ່ນ​ການ​ລັກ​ລອບ​ຊັບ​ສິນ​ດິ​ຈິ​ຕອລ ເພື່ອ​ໃຫ້​ທຶນ​ໃນ​ໂຄງ​ການ WMD ຂອງ​ຕົນ.

ກົນລະຍຸດການແຊກຊຶມ LinkedIn

SlowMist ກ່າວຫາວ່າສະມາຊິກຂອງກຸ່ມ Lazarus ກໍາລັງສ້າງໂປຼໄຟລ໌ປອມຢູ່ໃນເວັບໄຊທ໌ເຄືອຂ່າຍມືອາຊີບ LinkedIn, ເຂົ້າຫາບຸກຄະລາກອນຊັບພະຍາກອນມະນຸດແລະຜູ້ຈັດການຈ້າງໃນອົງການຈັດຕັ້ງທີ່ກ່ຽວຂ້ອງກັບ blockchain ຕ່າງໆ. 

ພາຍໃຕ້ການສະແດງຄວາມສາມາດໃນການຂຽນລະຫັດຂອງເຂົາເຈົ້າ, ແຮກເກີເກົາຫຼີເຫນືອສົ່ງການເຊື່ອມຕໍ່ອັນຕະລາຍທີ່ມີ malware ທີ່ອອກແບບມາເພື່ອຂູດຮີດຂໍ້ມູນຂອງຜູ້ເຄາະຮ້າຍແລະລັກເອົາຂໍ້ມູນທີ່ລະອຽດອ່ອນ.

SlowMist ກ່າວວ່າ, "ການປະກາດເບື້ອງຕົ້ນແລະການໂຫຼດສະຄິບທີ່ເພິ່ງພາອາໄສຈະຖິ້ມຄວາມຜິດພາດທັນທີເມື່ອພວກເຂົາເລີ່ມຕົ້ນ, ອາດຈະເຮັດໃຫ້ນັກວິເຄາະສັບສົນຫຼືເຄື່ອງມືອັດຕະໂນມັດ," SlowMist ກ່າວ, ລາຍລະອຽດກົນລະຍຸດຂອງ malware. “ໂມດູນ Node.js ຫຼາຍອັນຖືກນຳເຂົ້າ, ແລະຕົວແປສະພາບແວດລ້ອມ ແລະນິຍາມຟັງຊັນຈະກຳນົດຊື່ໂຮສຂອງລະບົບປະຕິບັດງານ, ປະເພດແພລດຟອມ, ໄດເຣັກທໍຣີຫຼັກ ແລະລາຍການຊົ່ວຄາວ. ຟັງຊັນແຕ່ລະໄລຍະ, ທີ່ມີຊື່ວ່າ 'stealEverything', ຈາກນັ້ນພະຍາຍາມລັກເອົາຂໍ້ມູນຫຼາຍເທົ່າທີ່ເປັນໄປໄດ້ຈາກອຸປະກອນຂອງຜູ້ໃຊ້ ແລະອັບໂຫຼດມັນໃສ່ເຊີບເວີທີ່ຄວບຄຸມໂດຍຜູ້ໂຈມຕີ.”

ສະໜອງທຶນໃຫ້ໂຄງການ WMD ຂອງເກົາຫຼີເໜືອ

ການຄົ້ນຫາແບບບໍ່ຢຸດຢັ້ງຂອງກຸ່ມ Lazarus ສໍາລັບກອງທຶນ cryptocurrency ແມ່ນມີຄວາມກ່ຽວຂ້ອງຢ່າງໃກ້ຊິດກັບຄວາມພະຍາຍາມຂອງເກົາຫຼີເໜືອເພື່ອສະໜອງທຶນໃຫ້ແກ່ການພັດທະນາ WMD ຂອງຕົນ. 

ຄາດ​ຄະ​ເນ​ວ່າ 40% ຂອງ​ໂຄງ​ການ WMD ຂອງ​ປະ​ເທດ​ຊາດ​ແມ່ນ​ໄດ້​ຮັບ​ທຶນ​ຈາກ "ວິ​ທີ​ທາງ​ອິນ​ເຕີ​ເນັດ​ທີ່​ຜິດ​ກົດ​ໝາຍ," ອີງຕາມ​ການ​ສຶກ​ສາ​ທີ່​ຜ່ານ​ມາ​ຈາກ​ຄະ​ນະ​ຜູ້​ຊ່ຽວ​ຊານ​ຂອງ ສ​ປ​ຊ. ຜູ້ນສໍາຄັນໃນການປະຕິບັດງານເຫຼົ່ານີ້ແມ່ນກຸ່ມ Lazarus.

ຊັບສິນດິຈິຕອນຫຼາຍກວ່າ 3 ຕື້ໂດລາໄດ້ຖືກລັກໄປໂດຍກຸ່ມ Lazarus ທົ່ວໂລກ; ອີງ​ຕາມ​ການ​ວິ​ເຄາະ TRM Labs, ລັດ dictatorial ໄດ້​ແລ້ວ​ຫຼາຍ​ກວ່າ $600 ລ້ານ​ໃນ 2023 ດຽວ. ເຈົ້າໜ້າ​ທີ່​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ໃນ​ສະຫະລັດ ​ແລະ​ບັນດາ​ພັນທະ​ມິດ​ຂອງ​ຕົນ ມີ​ຄວາມ​ເປັນ​ຫ່ວງ​ວ່າ ​ໂຄງການ malware ທີ່​ໃຫ້ການ​ສະໜັບສະໜຸນ​ໂດຍ​ລັດ​ຂອງ​ເກົາຫລີ​ເໜືອ ອາດ​ເປັນ​ອັນຕະລາຍ​ຮ້າຍ​ແຮງ​ຕໍ່​ຄວາມ​ປອດ​ໄພ​ແຫ່ງ​ຊາດ ​ໂດຍ​ອີງ​ໃສ່​ສະຖິຕິ​ທີ່​ໜ້າ​ຕື່ນ​ເຕັ້ນ​ເຫຼົ່ານີ້.

ການ​ຕອບ​ໂຕ້​ແລະ​ການ​ລົງ​ໂທດ​ສາ​ກົນ

ປະຊາ​ຄົມ​ໂລກ​ໄດ້​ຕອບ​ໂຕ້​ຕໍ່​ການ​ກະທຳ​ທີ່​ຜິດ​ກົດໝາຍ​ຂອງ​ເກົາຫຼີ​ເໜືອ. “ເຄື່ອງມືການຟອກເງິນທີ່ສຳຄັນ” ສໍາລັບຄວາມພະຍາຍາມຂອງລະບອບການປົກຄອງໃນການລ່ວງລະເມີດຊັບສິນດິຈິຕອນ, ເຄື່ອງປະສົມເງິນສະກຸນເງິນ Sinbad ທີ່ຖືກລົງໂທດຈາກສະຫະລັດໃນເດືອນທັນວາ 2022.

ຮອງລັດຖະມົນຕີກະຊວງການເງິນ Wally Adeyemo ກ່າວວ່າ "ກົມການຄັງເງິນແລະຄູ່ຮ່ວມງານຂອງລັດຖະບານສະຫະລັດກຽມພ້ອມທີ່ຈະນໍາໃຊ້ເຄື່ອງມືທັງຫມົດໃນການກໍາຈັດຂອງພວກເຂົາເພື່ອປ້ອງກັນບໍ່ໃຫ້ເຄື່ອງປະສົມສະກຸນເງິນ virtual, ເຊັ່ນ Sinbad, ອໍານວຍຄວາມສະດວກໃນກິດຈະກໍາທີ່ຜິດກົດຫມາຍ", ຮອງເລຂາທິການຄັງເງິນ Wally Adeyemo ກ່າວຫຼັງຈາກການປະຕິບັດການບັງຄັບໃຊ້. "ໃນຂະນະທີ່ພວກເຮົາຊຸກຍູ້ການປະດິດສ້າງທີ່ມີຄວາມຮັບຜິດຊອບໃນລະບົບນິເວດຊັບສິນດິຈິຕອນ, ພວກເຮົາຈະບໍ່ລັງເລທີ່ຈະດໍາເນີນການຕໍ່ນັກສະແດງທີ່ຜິດກົດຫມາຍ."

ສະຫຼຸບ

ຂ່າວກ່ຽວກັບການແຮັກ cryptocurrency ຫຼ້າສຸດຂອງກຸ່ມ Lazarus ຢູ່ໃນ LinkedIn ເປັນການເຕືອນໄພອັນຕະລາຍທີ່ຍັງຄົງຄ້າງຂອງເກົາຫຼີເໜືອ. ລະບອບດັ່ງກ່າວກໍາລັງຊອກຫາການນໍາໃຊ້ cryptocurrencies ເພື່ອຈ່າຍຄ່າອາວຸດຂອງຕົນ, ເຊິ່ງເນັ້ນຫນັກເຖິງຄວາມຕ້ອງການສໍາລັບການປັບປຸງຄວາມປອດໄພທາງອິນເຕີເນັດແລະການຮ່ວມມືລະຫວ່າງປະເທດ.

ບັນຫາການຕໍ່ສູ້ກັບໄພຂົ່ມຂູ່ທາງອິນເຕີເນັດທີ່ໄດ້ຮັບການສະຫນັບສະຫນູນຈາກລັດຍັງຄົງຢູ່ເຖິງວ່າຈະມີການບັງຄັບໃຊ້ແລະການປັບໄຫມ. ເພື່ອຮັກສາຕົວລະຄອນທີ່ບໍ່ດີແລະປົກປ້ອງຄວາມສົມບູນຂອງລະບົບນິເວດຂອງຊັບສິນດິຈິຕອນ, ຂະແຫນງ crypto ຕ້ອງຈັດລໍາດັບຄວາມສໍາຄັນຂອງຄວາມປອດໄພທີ່ເຂັ້ມແຂງ.

ທີ່ມາ: https://www.thecoinrepublic.com/2024/04/25/lazarus-targets-crypto-pros-on-linkedin-in-n-koreas-hack-event/