Хакеры Lazarus из КНДР запустили в США подставные криптофирмы для распространения вредоносного ПО
Атаки нацелены на блокчейн-разработчиков, ищущих новое место работы
25.04.2025 - 13:25
2380
4 мин
0
Что произошло? Северокорейские хакеры из группировки Lazarus создали три подставные компании, чтобы атаковать разработчиков криптопроектов с помощью вредоносного ПО, сообщили аналитики ИБ-компании Silent Push. Две из них под названиями BlockNovas и SoftGlide зарегистрированы в штатах Нью-Мексико и Нью-Йорк, третья организация Angeloper Agency зарегистрирована за пределами США.
Что еще известно? Фирмы хакеров призваны распространять вредоносные программы через фейковые собеседования с блокчейн-разработчиками. Эти программы позволяют Lazarus взламывать криптокошельки и получать учетные данные для атаки на проекты, в которых работают их жертвы-соискатели на фейковые должности.
По словам исследователей, преступники использовали поддельные адреса и личности, созданные с помощью ИИ, для запуска компаний.
Эксперты Google рассказали об угрозах для криптокомпаний со стороны разработчиков из КНДР
Блокчейн-фирмы могут столкнуться со взломами, вымогательством и утечкой информации
Для Lazarus, которая связана с правительством КНДР и направляет украденные криптоактивы на финансирование программы вооружений, эта тактика не нова. Самым громким инцидентом стал взлом кроссчейн-протокола Ronin Bridge игры Axie Infinity в 2021 году на 625 млн долларов.
Тогда с помощью поддельной вакансии хакеры завладели данными сотрудника компании-разработчика Sky Mavis и вывели монеты ETH и стейблкоины USDC. До взлома криптобиржи Bybit в феврале текущего года этот инцидент был крупнейшим взломом в истории криптоиндустрии.
Другим схожим инцидентом стал взлом протокола Horizon Bridge проекта Harmony в 2022 году на 100 млн долларов.
Опрошенные The Block эксперты заявили о причастности хакеров из КНДР ко взлому Phemex на 70 млн долларов
Биржа анонсировала скорое восстановление функции вывода средств
По оценкам ООН и блокчейн-аналитиков из Chainalysis, с 2017 года в результате деятельности Lazarus было похищено более 3 млрд долларов в криптовалюте, причем значительная ущерба пришлась именно на атаки, связанные с фейковыми вакансиями.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.