Kaspersky avverte: Hacker nordcoreani usano i profili dei capitalisti crypto per un nuovo attacco di phishing

Divulgazione Annunci
Divulgazione Annunci

Crediamo nella completa trasparenza con i nostri lettori. Alcuni dei nostri contenuti includono link di affiliazione e potremmo guadagnare una commissione attraverso queste partnership. Tuttavia, questa potenziale compensazione non influenza mai le nostre analisi, opinioni o pareri. I nostri contenuti editoriali vengono creati indipendentemente dalle nostre partnership di marketing e le nostre valutazioni si basano esclusivamente sui nostri criteri di valutazione stabiliti. Per saperne di più clicca qui.
Divulgazione Annunci
Divulgazione Annunci

Crediamo nella completa trasparenza con i nostri lettori. Alcuni dei nostri contenuti includono link di affiliazione e potremmo guadagnare una commissione attraverso queste partnership. Tuttavia, questa potenziale compensazione non influenza mai le nostre analisi, opinioni o pareri. I nostri contenuti editoriali vengono creati indipendentemente dalle nostre partnership di marketing e le nostre valutazioni si basano esclusivamente sui nostri criteri di valutazione stabiliti. Per saperne di più clicca qui.
Divulgazione Annunci
Divulgazione Annunci

Crediamo nella completa trasparenza con i nostri lettori. Alcuni dei nostri contenuti includono link di affiliazione e potremmo guadagnare una commissione attraverso queste partnership. Tuttavia, questa potenziale compensazione non influenza mai le nostre analisi, opinioni o pareri. I nostri contenuti editoriali vengono creati indipendentemente dalle nostre partnership di marketing e le nostre valutazioni si basano esclusivamente sui nostri criteri di valutazione stabiliti. Per saperne di più clicca qui.
Ultimo aggiornamento: 
Fonte: Pixabay

BlueNoroff, una cellula del gruppo Lazarus, gli hacker sostenuti dal governo della Corea del Nord, finge di essere dei finanziatori crypto in cerca di startup in cui investire. Ma si tratta solo di un altro tentativo di phishing.

Lo segnala un nuovo report della compagnia di cybersicurezza Kaspersky: BlueNoroff ha creato oltre 70 domini fasulli che simulano compagnie di investimento e banche. La maggior parte delle imprese di capitali di rischio si presenta come note compagnie giapponesi, altre invece sono contraffazioni di siti di compagnie statunitensi o vietnamite.

Questi finti investitori prendono di mira le startup crypto che operano con smart contract, DeFi, blockchain e in generale col settore FinTech sfruttando un nuovo modo per diffondere malware.

Kaspersky ha messo in guardia dicendo che BlueNoroff si serve di software per bypassare la tecnologia Mark-of-the-Web (MOTW), che permette l’apertura di un pop-up di Windows ogni volta che un utente cerca di aprire un file scaricato da internet. 

Con un comunicato stampa, la compagnia ha spiegato:

“I criminali hanno usato tecniche di phishing per cercare di infettare le compagnie prese di mira e quindi hanno intercettato una grossa mole di trasferimenti di criptovalute, modificando l’indirizzo di destinazione e forzando il trasferimento fino al massimo possibile, di fatto prosciugando il conto con una sola transazione.”

Il nome BlueNoroff è stato coniato per la prima volta da Kaspersky già nel 2016 quando i ricercatori stavano indagando le cause del noto attacco alla Banca Centrale del Bangladesh.

Kaspersky ha notato che un cittadino degli Emirati, responsabile delle firme dei contratti al dipartimento vendite, era caduto vittima del gruppo BlueNoroff dopo aver scaricato un documento Word denominato “Shamjit Client Details Form.doc” che aveva permesso agli hacker di collegarsi al suo computer ed estrapolare informazioni che gli avevano permesso di lanciare un attacco malware ben più potente.

Gli hacker della Corea del Nord, si stima abbiano rubato 1,5 trilioni di won (1,13 miliardi di euro) in asset crypto dal 2017. Più della metà di questa somma, cioè circa 800 miliardi di won (più di 750 milioni di euro), sono stati rubati quest’anno.

Secondo la principale agenzia investigativa sudcoreana, il Servizio di Intelligence Nazionale, la Corea del Nord usa questi asset crypto rubati per finanziare il programma nucleare e supportare la fragile economia che negli ultimi anni continua a retrocedere per colpa delle sanzioni delle Nazioni Unite e la pandemia di COVID-19.

Seongsu Park, a capo della ricerca per la sicurezza di Kaspersky, il dipartimento Global Research and Analysis Team (GReAT), ha dichiarato che gli hacker nordcoreani incrementeranno le attività criminali nel 2023. Ha detto:

“Secondo le nostre previsioni per il 2023, il prossimo anno sarà segnato da epidemie informatiche di grande impatto di una forza mai vista prima.”

___

Leggi anche:

Segui Cryptonews Italia sui canali social

 

Logo

Perché puoi fidarti di noi

2M+

Utenti attivi mensili nel mondo

250+

Guide e Recensioni

8

Anni di presenza sul mercato

70

Autori da tutto il mondo
editors
Altri Autori

Le Migliori Presale

Scopri quali token in prevendita sono ancora in tendenza oggi: le migliori selezioni di crypto con potenziale da 10x.

Uno sguardo al mercato

  • 7 giorni
  • 1 mese
  • 1 anno
Capitalizzazione di Mercato
$3,171,453,962,825
2.74

Altri articoli in evidenza

Rassegna Stampa
Perché l’architettura Layer-3 di LiquidChain è importante per gli utenti di Bitcoin e Solana
2025-12-20 09:12:40
Approfondimenti
Come diventare crypto-milionari nel 2026? ChatGPT svela il segreto
Giuliana Morelli
Giuliana Morelli
2025-12-19 10:11:49
Crypto News in numbers
editors
Elenco degli autori Altri Autori
2M+
Utenti attivi mensili nel mondo
250+
Guide e Recensioni
8
Anni di presenza sul mercato
70
Autori da tutto il mondo