Хакеры из Lazarus Group выдают себя за представителя Fenbushi Capital в LinkedIn
Хакеры из Lazarus Group, поддерживаемые правительством Северной Кореи, стали маскироваться под представителей крупных венчурных фондов. Согласно последним данным от SlowMist, члены этой группировки появились в социальной сети LinkedIn. Они выдают себя за эксперта из китайской компании по управлению блокчейн-активами Fenbushi Capital.
Представители SlowMist опубликовали в социальной сети X скриншот учетной записи мошенника под ником Невил Болсон. Злоумышленник утверждает, что является партнером-основателем Fenbushi. По данным пользователя 23pds, скрин профиля самозванца взят с сайта компании Remington Ong.
Фейковая страница члена Lazarus Group в LinkedIn остается активной на момент публикации новости. На ней — сообщение о поиске разработчиков программного обеспечения и просьба связаться для обсуждения деталей.
«Lazarus использовали самозванца, чтобы приватно переписываться со своими жертвами в LinkedIn, общаясь от имени инвестиционной компании, а затем предлагая устроить встречу», — рассказал 23pds в интервью The Block. Ранее в своем блоге аналитики из SlowMist сообщали, что хакеры из Северной Кореи нацелены на известные проекты в секторе. После того как преступники завоевывают доверие жертвы, они отправляют вредоносные ссылки, предлагая посетить онлайн-встречу или страницу событий. Однако если пользователь перейдет по линку, начнется фишинговая атака.
Представитель службы информационной безопасности из SlowMist рассказал, что компании удалось идентифицировать Невила Болсона как члена Lazarus Group, анализируя IP-адреса и стратегии атак.
По данным Совета безопасности ООН, поддерживаемые Северной Кореей хакеры заработали государству около 50% ее иностранной валюты. Согласно сведениям, за 6 лет члены группировки Lazarus Group похитили не менее $3 млрд в криптомонетах.