Warnung: Lazarus Group gründet Briefkastenfirmen in den USA, um Kryptowährungsentwickler ins Visier zu nehmen

Warnung: Lazarus Group gründet Briefkastenfirmen in den USA, um Kryptowährungsentwickler ins Visier zu nehmen

Die Lazarus-Gruppe verstärkt ihre Angriffe auf Entwickler von Kryptowährungen, indem sie in den USA Briefkastenfirmen gründet und hochentwickelte Schadsoftware verbreitet. Erfahren Sie, wie diese Hacker vorgehen und warum eine Stärkung der Sicherheit im Blockchain-Sektor von entscheidender Bedeutung ist.

Die Welt der Kryptowährungen, die mit ihrem Versprechen von Dezentralisierung und Freiheit das Finanzsystem revolutioniert hat, sieht sich einer wachsenden und raffinierten Bedrohung gegenüber. Die berüchtigte Lazarus Group hat ihre Cyber-Kampagne verstärkt und nutzt nun Briefkastenfirmen in den USA, um Krypto-Entwickler mit hochkomplexer Schadsoftware anzugreifen.

Diese neue Taktik, die von Forschern des Cybersicherheitsunternehmens Silent Push entdeckt wurde, offenbart den alarmierenden Grad an Raffinesse und Strategie, mit der diese mit Nordkorea verbundene Gruppe die Kryptowährungsbranche infiltriert und damit die Sicherheit von Unternehmen und Projekten innerhalb des Blockchain-Ökosystems gefährdet.

Steigen Sie mit Vertrauen in den Krypto-Handel ein – Bereiten Sie Ihr Wallet vor

Die Aktionen von Lazarus stellen nicht nur eine wirtschaftliche Bedrohung dar, sondern untergraben auch das Vertrauen und die Sicherheit im Blockchain-Ökosystem. Dies unterstreicht die dringende Notwendigkeit, die Schutz- und Sensibilisierungsmaßnahmen in der Krypto-Community zu verstärken. Im Folgenden sehen wir uns genauer an, wie die Lazarus Group arbeitet, welche Auswirkungen Malware auf Kryptowährungen hat und warum die Stärkung der Blockchain-Sicherheit so wichtig ist.

Die neue Methode der Lazarus Group zum Infiltrieren von Kryptowährungen

Die neueste Taktik der Lazarus Group, eines nordkoreanischen Hackerteams mit Verbindungen zu Nordkorea, besteht darin, Gründung und Nutzung von Briefkastenfirmen in den Vereinigten Staaten als Tarnung für ihre Cyberangriffe. Unternehmen wie Blocknovas LLC, Softglide LLC y Angeloper Agentur, die in Staaten wie New Mexico und New York mit gefälschten Identitäten und nicht existierenden Adressen registriert sind, dienten als legale Plattformen für die Verbreitung von Malware, die sich speziell an Entwickler in der Kryptowelt richtete.

Nach berichten Von der Cybersicherheitsfirma aus nutzt die Hackergruppe den legitimen Auftritt dieser Unternehmen, um Veröffentlichung betrügerischer Stellenangebote und Verlockung von Entwicklern zum Herunterladen scheinbar harmloser Software, aber es enthält tatsächlich Krypto-Malware, die darauf ausgelegt ist, Ihre Systeme zu infiltrieren. Das soziale Entwicklung ist der Schlüssel zum Erfolg, da es sich direkt an Fachleute richtet, die mit kritischer Technologie in der Branche umgehen.

„Die Taktiken der Bedrohungsakteure von Contagious Interview beinhalten oft Social Engineering. Unser Team entdeckte die Verwendung gefälschter Stellenausschreibungen zur Verbreitung von Malware wie BeaverTail, InvisibleFerret und OtterCookie, um Fernzugriff und Datendiebstahl zu ermöglichen., sagte das Unternehmen.

Die Forscher von Silent Push erklären, dass die eingesetzte Malware oft ausgefeilt ist und in der Lage ist, vertrauliche Informationen zu extrahieren, wie beispielsweise private Schlüssel, digitale Geldbörsendaten und Zugangsdaten. Zum Beispiel, Sechs bösartige npm-Pakete wurden identifiziert, die häufig in JavaScript-Entwicklungsumgebungen verwendet werden und die Namen legitimer Bibliotheken nachahmen, um Entwickler zur Installation dieser infizierten Komponenten zu verleiten.

Diese Art von Angriffen wird dadurch verschärft, dass Lazarus offene Repositories auf Plattformen wie GitHub unterhält, was ihnen einen Anschein von Legitimität verleiht und ihre Verbreitung erleichtert, ohne sofort Verdacht zu erregen. Die Beständigkeit und Geheimhaltung der Gruppe stellen sicher, dass selbst wenn schädliche Pakete erkannt und entfernt werden, neue Versionen oder alternative Komponenten an ihre Stelle treten und so die Betriebskontinuität gewährleistet wird.

KAUFEN SIE ALPACA FINANCE AUF BIT2ME

Darüber hinaus nutzen Angreifer Schwachstellen in der Infrastruktur Dritter aus. Ein symbolträchtiger Fall war die Bybit-Hack, bei dem Lazarus die Schnittstelle eines Self-Custody-Dienstes für Multi-Signatur-Wallets manipulierte und durch Ausnutzen kompromittierter Entwickleranmeldeinformationen Ethereum im Wert von etwa 1.400 Milliarden US-Dollar stahl.

Diese Methoden stellen eine tödliche Kombination aus der Schaffung legaler Fassaden und technologischer Ausbeutung dar, die speziell auf das Eindringen in Entwicklungsumgebungen abzielt, und zeugen von einem tiefen Verständnis und einer sorgfältigen Planung des Krypto-Ökosystems.

Eine wachsende Bedrohung im Krypto-Raum

Krypto-Malware stellt eine ernste und vielschichtige Bedrohung für das Kryptowährungs-Ökosystem dar. Über den direkten Diebstahl von Geldern hinaus ermöglichen diese Infektionen den unbefugten Zugriff auf strategische Informationen, die Entwicklung zukünftiger Angriffe und die Störung des digitalen Projektbetriebs.

Illegales Mining oder Cryptojacking, bei dem die Computerressourcen der Opfer ausgenutzt werden, um ohne deren Zustimmung Kryptowährung zu generieren, ist nur ein Beispiel für das Ausmaß dieser Angriffe. Lazarus verwendet Malware, die nicht nur Kryptowährungen aus digitalen Geldbörsen extrahiert, sondern sich auch in gängigen Browsern versteckt und so direkt auf Krypto-Entwickler und anfällige Benutzer abzielt.

Diese Art von Schadsoftware beeinträchtigt auch die Projektkontinuität und das Vertrauen von Benutzern und Investoren. Die Kompromittierung von Entwicklern öffnet Tür und Tor für Sabotage, das Einfügen von Schadcode in Projekte oder die Manipulation vertraulicher Informationen, was zu erheblichen Verlusten und Reputationsschäden für Unternehmen der Branche führen kann.

HIER MIT PENGU ARBEITEN

Die Raffinesse von Lazarus bei der Erstellung persistenter Malware, die sich in Software-Lieferketten integrieren und einer Erkennung entgehen kann, macht diese Angriffe zu einem latenten Risiko für das globale Ökosystem.

Im Rahmen dieser zunehmenden Raffinesse betonten die Forscher von Silent Push auch, dass Hacker der Lazarus Group Mithilfe künstlicher Intelligenz werden anspruchsvolle Bilder erstellt und „Mitarbeiterprofile“ für die drei Kryptowährungs-Tarnfirmen erstellt. in den USA, um die Täuschung für ahnungslose Arbeitssuchende glaubwürdiger zu machen.

Die Bedeutung der Sicherheit in Blockchain

Angesichts dieses Szenarios kommt der Blockchain-Sicherheit und dem Bewusstsein im Kryptosektor eine grundlegende Rolle zu. Halten robuste Sicherheitsprotokolle Es ist von entscheidender Bedeutung, sowohl die technologische Infrastruktur als auch die an der Entwicklung und dem Betrieb digitaler Assets beteiligten menschlichen Akteure zu schützen.

Es ist entscheidend Förderung fortschrittlicher Cybersicherheitspraktiken Dazu gehören regelmäßige Audits, Multi-Faktor-Authentifizierung, strenges Anmeldeinformationsmanagement und sorgfältige Überprüfung aller in der Entwicklungsumgebung verwendeten Softwarekomponenten. Der ständige Bildung Informationen zu den mit Phishing, Social Engineering und Schadpaketen verbundenen Risiken können die Ausnutzung menschlicher Fehler als primäres Einfallstor für diese Angriffe eindämmen.

Darüber hinaus müssen Kryptoplattformen und Dienstanbieter strenge Kontrollen in ihren Entwicklungs- und Bereitstellungsprozessen implementieren, um die unbeaufsichtigte Integration von Paketen aus nicht überprüften Quellen zu verhindern. Zum Beispiel, Überprüfen Sie NPM-Repositorys und andere Open-Source-Umgebungen gründlich um potenzielle Bedrohungen zu identifizieren.

ZORA AUF BIT2ME KAUFEN

Schließlich muss jede Person, die Teil dieses Ökosystems ist, wachsam sein und sich gegen Phishing- und Manipulationstechniken vorbereiten, im Bewusstsein, dass Sicherheit ist eine Gemeinschaftsaufgabe. Vertrauen in die Blockchain-Technologie entsteht durch den Schutz ihrer Grundpfeiler: Sicherheit, Transparenz und Integrität.


Die Investition in Kryptoassets unterliegt keinen umfassenden Regulierungen und ist aufgrund der hohen Volatilität möglicherweise nicht für Privatanleger geeignet. Zudem besteht das Risiko, den gesamten investierten Betrag zu verlieren.