Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 670 Биржи: 1423
Рыночная капитализация: $2 662 937 422 243,70
Объем за 24 ч: $78 084 830 282,778
ETH Газ: 0,089 Gwei
Быстро
0,098 Gwei
Стандарт
0,089 Gwei
Медленно
0,088 Gwei
Северокорейские хакеры

Эксперты из компании по безопасности блокчейнов SlowMist провели расследование крупномасштабной фишинговой атаки северокорейской команды хакеров APT. Злоумышленники эксплуатировали пользователей невзаимозаменяемых токенов (NFT). Еще 2 сентября 2022 года выяснилось, что подозреваемые проводят крупномасштабные действия, нацеленные на доверчивых юзеров.

Далее, 4 сентября пользователь Твиттера PhantomXSec написал, что северокорейская группа APT несет ответственность за фишинговые кампании в области криптографии и в секторе NFT, нацеленные на десятки проектов в экосистемах блокчейн-сетей Ethereum (ETH) и Soana (SOL). Пользователь предоставил информацию о 196 фишинговых доменных именах, которые были связаны с северокорейскими хакерами.

Затем служба безопасности SlowMist отреагировала на инцидент и провела глубокий анализ. Выяснилось, что за этой кампанией стоят те же северокорейские кибердеятели, которые были ответственны за масштабную фишинговую кампанию Naver.

В ходе дальнейшего расследования специалисты Slowmist обнаружили, что один из методов, использованных в этой фишинговой атаке, заключался в создании поддельных веб-сайтов-приманок.

Они представляли собой рекламу NFT-токенов, которые продавались на таких платформах, как OpenSea, X2Y2 и Rarible. Однако приводили доверчивых юзеров на фейковые ресурсы. Северокорейская группа APT использовала почти 500 различных доменных имен для своей аферы.

Анализ кода фишингового инцидента показал, что хакеры использовали токены WETH, USDC, DAI, UNI для атак и обманули тысячи юзеров. Эксперты SlowMist порекомендовали людям углубить свои знания в области безопасности и тем самым расширить возможности по выявлению фишинговых атак, чтобы не стать их жертвой. В ходе расследования также выяснилось, что хакеры из Северной Кореи сотрудничали с киберпреступниками из Восточной Европы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Акции Interactive Brokers выросли на 6,85% на премаркете
Акции американской компании Interactive Brokers (IBKR) подорожали на 6,85% в ходе предрыночных торгов, свидетельствуют рыночные данные.
Bitget запустила фьючерсы на индексы S&P 500 и Nasdaq 100 с плечом до 50x
Bitget открыла торговлю фьючерсными контрактами на американские фондовые индексы SP500 и NDX100. По данным биржи, для этих контрактов доступно кредитное плечо до 50x. Подробности опубликованы на платформе Bitget.
Власти Китая утвердили план борьбы с незаконными трансграничными операциями с ценными бумагами и фьючерсами
Восемь ведомств Китая, включая CSRC, Народный банк Китая и Министерство общественной безопасности, по согласованию с Госсоветом приняли план по пресечению незаконных трансграничных операций с фондами ценных бумаг и фьючерсов. Документ нацелен на зарубежные структуры, работающие без разрешений, их партнеров и посредников внутри страны, которые привлекают инвесторов к открытию счетов и зарабатывают на этом. Также меры затронут китайские сайты, приложения и онлайн-платформы, распространяющие рекламу и оказывающие несанкционированные услуги по открытию счетов, а также онлайн-СМИ, публикующие инструкции и материалы по таким операциям.
Акции Tiger Brokers и Futu Holdings резко упали на фоне заявления китайского регулятора
Котировки Tiger Brokers (TIGR) на премаркете снизились на 40%, а Futu Holdings (FUTU) — на 31,78%. Снижение усилилось после заявления Китайской комиссии по регулированию ценных бумаг о жестких санкциях в отношении профильных платформ.
Китайские регуляторы объявили двухлетнюю кампанию против нелегального трансграничного управления фондами
Восемь китайских ведомств во главе с Комиссией по регулированию рынка ценных бумаг Китая опубликовали план двухлетних мер против незаконной трансграничной деятельности зарубежных управляющих фондов ценных бумаг и фьючерсов. Документ предусматривает полный запрет таких операций и постепенное закрытие уже действующих схем. Под проверки попадут зарубежные компании, их партнеры и филиалы в Китае, посредники, а также интернет-платформы и онлайн-СМИ, которые привлекают инвесторов или распространяют информацию, связанную с нарушениями, включая валютный контроль, противодействие отмыванию денег, кибербезопасность и защиту персональных данных.