Home » Lumea digitală » Conturile de criptomonede ale unor IMM-uri, golite într-o serie de atacuri informatice

Conturile de criptomonede ale unor IMM-uri, golite într-o serie de atacuri informatice

Conturile de criptomonede ale unor IMM-uri, golite într-o serie de atacuri informatice
Foto: Shutterstock
Publicat: 16.01.2022

Conturile de criptomonede ale unor IMM-uri au fost golite în timpul unor atacuri informatice, iar pierderile au fost majore.

Experții Kaspersky au descoperit o serie de atacuri de tip amenințări persistente avansate (APT), inițiate de BlueNoroff, împotriva companiilor mici și mijlocii din întreagă lume, care au dus la pierderi majore de criptomonede pentru victime. Campania, denumită SnatchCrypto, se adresează diferitelor companii care, prin natură muncii lor, se ocupă de criptomonede și contracte inteligente, DeFi, Blockchain și industria FinTech.

În cea mai recentă campanie BlueNoroff, atacatorii au abuzat subtil de încrederea angajaților care lucrează la companiile vizate, trimițându-le un virus de tip backdoor pe Windows cu funcții de supraveghere, sub masca unui „contract” sau a unui alt document de business. Pentru a goli în cele din urmă portofelul cripto al victimei, atacatorul a dezvoltat resurse extinse și periculoase: infrastructură complexă, exploit-uri, implanturi de malware.

Conturile de criptomonede, atacate prin scheme de inginerie socială

BlueNoroff face parte din organizația Lazarus și folosește structura diversificată și tehnologiile de atac sofisticate ale acesteia. Grupul Lazarus APT este cunoscut pentru atacurile asupra băncilor și serverelor conectate la SWIFT și chiar s-a angajat în crearea de companii false pentru dezvoltarea de software pentru criptomonede. Clienții înșelați au instalat ulterior aplicații cu aspect legitim și, după un timp, au primit actualizări de tip backdoor.

Acum, această „filiala” a grupului Lazarus a trecut la atacarea start-up-urilor de criptomonede. Deoarece majoritatea business-urilor cu criptomonede sunt start-up-uri mici sau mijlocii, acestea nu pot investi mulți bani în sistemul lor de securitate internă. Atacatorii înțeleg acest punct și profită de el, utilizând scheme elaborate de inginerie socială.

Pentru a câștigă încrederea victimei, BlueNoroff pretinde a fi o companie de investiții de capital de risc existențial. Cercetătorii Kaspersky au descoperit peste 15 companii, ale căror nume de brand și nume de angajați au fost abuzate în timpul campaniei SnatchCrypto. Experții Kaspersky cred, de asemenea, că toate companiile reale folosite nu au nimic de-a face cu acest atac sau cu e-mailurile trimise. Sfera start-up-urilor care se ocupă de criptomonede a fost aleasă de infractorii cibernetici dintr-un motiv simplu: asemenea companii primesc frecvent mesaje sau fișiere din surse necunoscute, potrivit Mediafax.

Atacatorii urmăresc victimele timp de săptămâni sau chiar luni

Dacă documentul ar fi deschis offline, nu ar prezența niciun pericol – cel mai probabil, ar arată că o copie a unui fel de contract sau a unui alt document inofensiv. Dar dacă computerul este conectat la Internet în momentul deschiderii fișierului, un alt document macro-activat este preluat pe dispozitivul victimei, implementand malware.

Acest grup APT are diferite metode în arsenalul sau de infecție și asamblează lanțul de infecție în funcție de situație. Pe lângă documentele Word periculoase, actorul răspândește și programe malware deghizate în fișiere pentru shortcuts Windows, arhivate. Trimite informațiile generale ale victimei și către agentul Powershell, care apoi creează un backdoor cu funcții complete. Folosind acest lucru, BlueNoroff implementează alte instrumente rău intenționate pentru a monitoriza victima: un keylogger și unul care realizează capturi de ecran.

Apoi atacatorii urmăresc victimele timp de săptămâni, sau luni: colectează informații despre tastele apăsate de utilizator și monitorizează operațiunile zilnice ale acestuia, în timp ce planifică o strategie pentru furtul financiar. Când găsesc o țintă importantă care utilizează o extensie populară de browser pentru a gestiona portofelele cripto (de exemplu, extensia Metamask), aceștia înlocuiesc componentă principala a extensiei cu o versiune falsă.

Potrivit cercetătorilor, atacatorii primesc o notificare la descoperirea unor transferuri mari. Atunci când utilizatorul compromis încearcă să transfere unele fonduri într-un alt cont, acesta interceptează procesul de tranzacție și injectează propria logică. Pentru a finaliza plata inițiată, utilizatorul face click pe butonul „aprobă”. În acest moment, infractorii cibernetici schimbă adresa destinatarului și maximizează suma tranzacției, adică golesc contul dintr-o singură mișcare.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Iți recomandăm
Cele mai noi articole
Turiștii care se pregătesc de o croazieră trebuie să știe ce este regula celor 40 de minute
Turiștii care se pregătesc de o croazieră trebuie să știe ce este regula celor 40 de minute
Previziunea unui mare diplomat român făcută în 1952: „Când va scăpa de comunism, România va deveni…”
Previziunea unui mare diplomat român făcută în 1952: „Când va scăpa de comunism, România va deveni…”
Vogue vine oficial în România! Revista iconică se lansează în 2027 și promite să ducă moda românească pe scena globală
Vogue vine oficial în România! Revista iconică se lansează în 2027 și promite să ducă moda românească pe scena globală
Noi cercetări ADN tocmai au rescris originea speciei umane
Noi cercetări ADN tocmai au rescris originea speciei umane
Se pare că nu doar oamenii, ci și papagalii folosesc nume pentru a vorbi între ei
Se pare că nu doar oamenii, ci și papagalii folosesc nume pentru a vorbi între ei
Adrian Răduță vine la „Podcast cu Prioritate” by ProMotor pe 4 mai. Episod despre motocros, disciplină și culisele unui sport spectaculos
Adrian Răduță vine la „Podcast cu Prioritate” by ProMotor pe 4 mai. Episod despre motocros, disciplină și culisele ...
Cum erau pregătite vânătorile la care participa Nicolae Ceaușescu
Cum erau pregătite vânătorile la care participa Nicolae Ceaușescu
TIME100: cine influențează lumea în 2026, de la Xi Jinping la o activistă de 96 de ani
TIME100: cine influențează lumea în 2026, de la Xi Jinping la o activistă de 96 de ani
Cercetătorii au descoperit că mișcarea abdominală elimină „gunoiul” din creier
Cercetătorii au descoperit că mișcarea abdominală elimină „gunoiul” din creier
Cafeaua poate îmbunătăți performanțele cognitive chiar și fără cofeină
Cafeaua poate îmbunătăți performanțele cognitive chiar și fără cofeină
Revoluția AI în birouri: Meseriile care dispar și noile competențe tehnologice necesare pentru a rămâne relevant pe piața muncii în 2026 (P)
Revoluția AI în birouri: Meseriile care dispar și noile competențe tehnologice necesare pentru a rămâne relevant pe ...
Este adevărat că apa de gură face rău inimii? Iată ce spun oamenii de știință!
Este adevărat că apa de gură face rău inimii? Iată ce spun oamenii de știință!
Test de cultură generală. De ce închidem ochii atunci când strănutăm?
Test de cultură generală. De ce închidem ochii atunci când strănutăm?
Oamenii de știință spun că au descoperit cum am putea ajunge la Alpha Centauri în doar 20 de ani
Oamenii de știință spun că au descoperit cum am putea ajunge la Alpha Centauri în doar 20 de ani
Mâinile nu mint? Noua obsesie din industria frumuseții mută atenția dincolo de pielea feței
Mâinile nu mint? Noua obsesie din industria frumuseții mută atenția dincolo de pielea feței
Germania este în declin demografic pentru al patrulea an la rând
Germania este în declin demografic pentru al patrulea an la rând
Uniunea Europeană va avea un buget cu 10% mai mare
Uniunea Europeană va avea un buget cu 10% mai mare
Astăzi se împlinesc 81 de ani de când Hitler o lua de soţie pe Eva Braun, în buncărul în care aveau să se sinucidă a doua zi
Astăzi se împlinesc 81 de ani de când Hitler o lua de soţie pe Eva Braun, în buncărul în care aveau să se sinucidă ...