Condividi questo articolo

Gli hacker nordcoreani ora usano Telegram per rubare Cripto: Kaspersky

Un'azienda di sicurezza informatica ha avvertito il gruppo di hacker Lazarus che sta sviluppando nuove e sofisticate tecniche per rubare criptovalute alle vittime.

Aggiornato 13 set 2021, 12:07 p.m. Pubblicato 9 gen 2020, 3:00 p.m. Tradotto da IA
Telegram mobile app

Un'azienda di sicurezza informatica ha avvisato gli utenti Criptovaluta di aspettarsi nuovi attacchi dalla Corea del Nord, poiché i suoi hacker stanno sviluppando "capacità avanzate" per diffondere malware tramite la popolare app di messaggistica Telegram.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

Kaspersky Labs, con sede a Mosca, ha analizzato i nuovi attacchi del Lazarus Group, un gruppo di criminalità informatica con legami con la Corea del Nord, per determinare come si sono sviluppate le sue tecniche da quandoAppleGesù attacco a diversi exchange Criptovaluta nel 2018.

Nella ricercapubblicatoMercoledì, l'azienda di sicurezza informatica ha affermato che si sono verificati "cambiamenti significativi nella metodologia di attacco del gruppo".

ONE studio di caso ha coinvolto quello che sembrava essere un aggiornamento software per un falso portafoglio Criptovaluta che, una volta scaricato, ha iniziato a trasmettere dati utente agli hacker. Un altro esempio ha coinvolto la creazione di una backdoor per software Mac che ha aggirato i meccanismi di sicurezza senza che il computer si accorgesse mai di essere sotto attacco.

Un vettore di attacco apparentemente nuovo è stato quello di distribuire malware tramite file distribuiti sull'app di messaggistica Telegram. I ricercatori hanno scoperto che i computer scaricavano software manipolato, che proveniva dal sito web del gruppo, con malware incorporato che avrebbe inviato dati sensibili agli hacker senza che la vittima ne fosse nemmeno a conoscenza.

Molti di questi canali erano per false società Criptovaluta , presumibilmente create dagli hacker stessi. ONE di recente rilevatoIl sito falso era per una "piattaforma di trading di arbitraggio Criptovaluta intelligente". I ricercatori di Kaspersky hanno scoperto che questi siti web erano spesso incompleti e pieni di link non funzionanti, a parte quelli che indirizzavano i visitatori al canale Telegram.

operazione-applejeus-sequel-6

Kaspersky ha affermato di essere riuscita a identificare "diverse vittime" provenienti da Polonia, Russia, Cina e Regno Unito, la maggior parte delle quali legate ad aziende operanti Criptovaluta .

Ma Lazarus stesso rimane un mistero. Eseguendo il malware attraverso la memoria del computer anziché un'unità disco rigido, il gruppo in genere evita di essere scoperto. Sebbene si creda ampiamente che il gruppo sia affiliato alla Corea del Nord, il regime segreto ha ripetutamentenegatoresponsabilità dei suoi attacchi.

Società di sicurezza informatica Group-IBstimato il gruppo ha rubato quasi 600 milioni di dollari in Criptovaluta nel 2017 e per gran parte del 2018. Poiché i suoi attacchi hanno avuto così tanto successo, i ricercatori di Kaspersky sono convinti che il gruppo continuerà a rubare Criptovaluta. "Questo tipo di attacco alle aziende Criptovaluta continuerà e diventerà più sofisticato", si legge nel rapporto.

Il Dipartimento del Tesoro degli Stati Uniticollocato il gruppo Lazarus nella lista delle sanzioni degli Stati Uniti nel 2019, il che significa che qualsiasi istituto finanziario trovato a trattare con esso va incontro a sanzioni. Questa settimana, lo sviluppatore Ethereum Virgil Griffith è stato incriminatodalle autorità statunitensi per aver parlato a una conferenza in Corea del Nord. Se dichiarato colpevole, rischia fino a 20 anni di prigione.

Di più per voi

Protocol Research: GoPlus Security

GP Basic Image

Cosa sapere:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Di più per voi

Questi Tre Indicatori Mostrano che Bitcoin Ha Trovato un Forte Supporto Vicino a $80.000

True Market Mean (Glassnode)

I dati onchain mostrano che diversi parametri del costo medio confermano una forte domanda e una solida convinzione degli investitori attorno al livello di prezzo di $80.000.

Cosa sapere:

  • Bitcoin è rimbalzato dalla zona dei 80.000 dollari dopo una forte correzione rispetto al massimo storico di ottobre, con il prezzo che si mantiene al di sopra dei livelli medi di ingresso degli indicatori chiave.
  • La convergenza della Media Vera di Mercato, del costo base degli ETF statunitensi e del costo base annuale 2024 intorno alla fascia bassa degli 80.000 dollari evidenzia questa zona come un’area principale di supporto strutturale.