FBI, bugün Kuzey Koreli hack gruplarının kripto para birimi şirketlerini ve çalışanlarını, kripto varlıklarını çalmak için tasarlanmış kötü amaçlı yazılımları dağıtmak için sofistike sosyal mühendislik saldırılarında agresif bir şekilde hedefledikleri konusunda uyardı.
FBI'a göre, sosyal mühendislik taktikleri, ileri siber güvenlik uzmanlığı olanlar için bile oldukça hedefli ve tespit edilmesi zordur.
Son birkaç aydır, Kuzey Kore tehdit aktörlerinin, kripto para birimi borsası yatırım fonlarına (ETF) ve diğer ilgili finansal ürünlere bağlı bireylere odaklanarak potansiyel hedefler üzerinde kapsamlı araştırmalar yapıldığı gözlenmiştir. Bu operasyon öncesi evreleme seviyesi, kripto para birimi ETF'leri ve benzeri varlıklarla ilişkili şirketlere potansiyel saldırılara hazırlandıklarını göstermektedir.
Kolluk kuvvetleri ayrıca, önemli miktarlarda kripto para birimi ile ilgilenen kuruluşların da ağları ihlal etmeyi ve fon çalmayı amaçlayan Kuzey Kore hack grupları tarafından hedeflenme riski altında olduğu konusunda da uyardı.
Bu devlet destekli grupların kullandığı sosyal mühendislik taktikleri arasında, FBI, belirli DEFI ve kripto para birimi işletmelerini hedefleyecek şekilde belirlemeyle başlayan titizlikle planlanan saldırılarını vurgulamaktadır. Bir sonraki saldırı aşamasında, çalışanlarını genellikle yeni istihdam veya yatırım fırsatları tekliflerini içeren sosyal mühendislik saldırılarında hedefliyorlar, güvenilirliği ve çekiciliği artırmak için ayrıntılı kişisel bilgilerden yararlanıyorlar.
FBI, "Aktörler genellikle akıcı veya neredeyse akıcı İngilizce mağdurlarla iletişim kurarlar ve kripto para alanının teknik yönlerinde çok bilgilidir."
"Kuzey Koreli kötü niyetli siber aktörler, bir kurbanın kişisel veya dolaylı olarak bildiği temaslar da dahil olmak üzere bir dizi kişiyi rutin olarak taklit eder. Taklitler, profesyonel ağ web sitelerinde genel işe alımları veya belirli teknolojilerle ilişkili önde gelen kişileri içerebilir."
Saldırganlar kripto para birimi endüstrisinin teknik yönlerinde bilgilidir ve planlarının ilk bakışta meşru görünmesini sağlamak için çalıntı görüntüler ve profesyonel olarak hazırlanmış web siteleri kullanılarak gözlemlenmiştir.
FBI ayrıca, Kuzey Kore sosyal mühendislik faaliyetlerinin potansiyel göstergelerinin ve kripto para birimi endüstrisindeki şirketlerin ve çalışanlarının bu tür saldırılarda uzlaşma riskini azaltmak için takip etmeleri gereken en iyi uygulamaların bir listesini sağladı.
Yılın başlangıcından bu yana, FBI ayrıca, kripto para birimi kurtarma hizmetleri sunan hukuk firmaları olarak poz veren şüphesiz kurbanları ve siber suçluları hedeflemek için kripto borsalarının çalışanları olarak poz veren dolandırıcıları da uyardı.
Ayrıca, kripto para birimini çalmak için kullanılan sahte uzak iş reklamları ve kolluk kuvvetleri bu platformları düşürürse finansal kayıpla sonuçlanabilecek lisanssız kripto para birimi transfer hizmetlerinin kullanılmasına karşı uyardı.
Gelecekteki analistlerin Aralık ayında açıklandığı gibi, Kuzey Koreli destekli devlet hack grupları Kimuky, Lazarus Group, Andariel ve diğerleri, 2017'den bu yana kripto endüstrisini hedefleyen uzun bir hack dizisinde tahmini 3 milyar dolarlık kripto para biriminde çaldı.
"Sadece 2022'de, Kuzey Kore tehdit aktörleri, ülke ekonomisinin% 5'ine veya askeri bütçesinin% 45'ine eşdeğer, 1.7 milyar dolar kripto para birimini çalmakla suçlandı." Dedi.
2017'de Güney Kore borsalarından 82.7 milyon dolar çaldığından beri, Kuzey Koreli hackerlar, uyum blockchain köprüsüne (100 milyon dolar kayıp) karşı olanlar da dahil olmak üzere diğer birçok kripto soygulu ile bağlantılıdır, Nomad Köprüsü (190 milyon dolar) kayıplar), quit finans köprüsü (80 milyon dolar kayıp), atom cüzdanı (35 milyon dolar), Alphapo (iki ayrı saldırıda 60 milyon dolar) ve paraya bağlı (37 milyon dolar).
FBI ayrıca, 620 milyon dolarlık hırsızlıkla sonuçlanan en büyük kripto hack olan Axie Infinity'nin Ronin Network Köprüsü'nün hacklenmesini, Kuzey Kore hack grupları Lazarus ve Bluenoroff'a (AKA apt38) bağladı.
FBI, kripto değişim çalışanları olarak poz veren dolandırıcılar konusunda uyarıyor
Cisa, devs'i işletim sistemi komut enjeksiyon güvenlik açıklarını ayıklamaya çağırıyor
CISA, yazılım geliştiricilerini SQL enjeksiyon güvenlik açıklarını ayıklamaya çağırıyor
Hacker, Google'dan Unicoin personelini 4 gün boyunca hesaplıyor
FTC: 2023'te Bitcoin ATM dolandırıcılığına 110 milyon doların üzerinde kaybetti
Kaynak: Bleeping Computer