Các đơn vị bảo mật của Microsoft đã cảnh báo về một diễn viên đe dọa nhắm vào các khởi động đầu tư tiền điện tử thông qua các nhóm Telegram được sử dụng để giao tiếp với khách hàng VIP của họ.
Microsoft Xác định các đối tượng mối đe dọa nhắm đến các công ty đầu tư
Trong một bài đăng blog ngày 6 tháng 12, Microsoft tuyên bố rằng họ đã xác định một nhóm mối đe dọa – DEV-0139 – mà đặt ra như một công ty đầu tư tiền điện tử để thâm nhập vào nhóm Telegram của các công ty crypto.
Theo Microsoft, các thành viên của DEV-0139, những người có kiến thức sâu rộng về nền tảng crypto sẽ tham gia vào các nhóm này giả vờ thảo luận về phí giao dịch với khách hàng VIP của các sàn giao dịch lớn.
Một kế hoạch phức tạp của nhóm Lazarus
Microsoft lưu ý rằng DEV-0139 cũng chính là diễn viên mà hãng an ninh mạng Volexity liên kết với Tập đoàn Lazarus do nhà nước tài trợ của Bắc Triều Tiên. Họ gửi tài liệu Excel đến các mục tiêu của họ chứa thông tin chính xác về phí giao dịch và dịch vụ được cung cấp.
Microsoft giải thích rằng các kế hoạch từ Tập đoàn Lazarus ngày càng trở nên phức tạp, và “diễn viên mối đe dọa thể hiện kiến thức và sự chuẩn bị tuyệt vời, thực hiện các bước để đạt được sự tin tưởng của mục tiêu trước khi triển khai tải trọng.”
Theo Microsoft, các tập tin Excel được vũ khí hóa với phần mềm độc hại “được crafted” để lây nhiễm vào hệ thống mà sau đó nó truy cập từ xa. Với truy cập từ xa, họ ăn cắp mật mã và thông tin của các công ty đầu tư và người dùng crypto.
Trên Flipside
- Volexity báo cáo rằng Tập đoàn Lazarus cũng đã phát triển các phiên bản mới và cải tiến của phần mềm độc hại ăn cắp tiền điện tử AppleJeus.
Tại sao bạn nên quan tâm
Tập đoàn Lazarus là một nhóm hack Bắc Triều Tiên bị chính phủ Hoa Kỳ xử phạt. Họ bị cáo buộc ăn cắp mật mã để tài trợ cho chương trình vũ khí hạt nhân của đất nước.
Đọc về cuộc tấn công nổi tiếng nhất của Tập đoàn quân Lazarus dưới đây:
Hacker Bắc Triều Tiên, Tập đoàn Lazarus, Đằng sau $625 triệu Ronin Hack — Kho bạc Hoa Kỳ
Hacker Triều Tiên sẽ bị buộc phải chịu trách nhiệm cho $100M Harmony Hack