El 18 de abril, la Oficina Federal de Investigaciones (FBI), el Sección del Fisco de EE. UU. y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) publicaron un mensaje de Información de Ciberseguridad (CSA) sobre las actividades maliciosas de criptomonedas patrocinadas por el estado de Corea del Boreal. Según el gobierno de los EE. UU., los funcionarios encargados de hacer cumplir la ley han observado a los ciberdelincuentes de Corea del Boreal apuntando a ciertas empresas de blockchain en la industria.
Tabla de contenido
El FBI afirma que las actividades de piratería de Corea del Boreal están aumentando, el mensaje destaca las actividades de Lazarus Group
El FBI, adyacente con varias agencias estadounidenses, publicó un informe CSA titulado «APT de Corea del Boreal patrocinado por el estado se dirige a las empresas de blockchain». El mensaje describe que la APT (Advanced Persistent Threat) ha sido patrocinada por el estado y activa desde 2020. El FBI explica que el liga se conoce comúnmente como el Reunión Lazarus, y los funcionarios estadounidenses han imputado a los actores cibernéticos de una serie de intentos de piratería maliciosos.
Los actores cibernéticos de Corea del Boreal se dirigen a una variedad de organizaciones tales como «Organizaciones en la tecnología blockchain y la industria de las criptomonedas, incluidos los intercambios de criptomonedas, los protocolos de finanzas descentralizadas (defi), los videojuegos de criptomonedas para arriesgar para superar, las empresas comerciales de criptomonedas, los fondos de haber de peligro en los que cambiar en criptomonedas y titulares individuales de grandes cantidades de criptomonedas o valiosos tokens no fungibles (NFT)».
El mensaje CSA del FBI sigue la aggiornamento nuevo de la Oficina de Control de Activos Extranjeros (OFAC) que acusa al Reunión Lazarus y a los actores cibernéticos de Corea del Boreal de estar involucrados en el ataque al Puente Ronin. Posteriormente de que se lanzó la aggiornamento de la OFAC, el plan de mezcla de Ethereum, Tornado Cash, reveló que usa herramientas de Chainalysis y bloquea las direcciones de Ethereum aprobadas por la OFAC para que no usen el protocolo de mezcla de Ether.
El malware Apple Jesus y la técnica TraderTraitor
Según el FBI, el Reunión Lazarus usó un malware receloso llamado «Apple Jesus» que troyanizó empresas de criptomonedas.
“Desde abril de 2022, los actores del Reunión Lazarus de Corea del Boreal han abonado a varias empresas, entidades e intercambios en las industrias de blockchain y criptomonedas utilizando campañas de phishing y malware para robar criptomonedas”, destaca el mensaje de CSA. «Es probable que estos actores continúen explotando las vulnerabilidades en las empresas de tecnología de criptomonedas, las empresas de juegos de azar y los intercambios para gestar y blanquear fondos en apoyo del régimen de Corea del Boreal».
El FBI dice que los piratas informáticos de Corea del Boreal desplegaron campañas masivas de phishing, que se enviaron a los empleados de la empresa de enigmático. Por lo militar, los ciberactores se dirigen a desarrolladores de software, operadores de TI y empleados de expansión. La táctica se apasionamiento «TraderTraitor» y, a menudo, «imita un esfuerzo de quinta, ofreciendo trabajos admisiblemente remunerados para engañar a los destinatarios para que descarguen aplicaciones de criptomonedas con malware». El FBI concluye que las organizaciones deben reportar actividades e incidentes anómalos al Centro de Operaciones CISA 24/7 o a una oficina de campo restringido del FBI.
¿Qué opina de las afirmaciones del FBI sobre ciberatacantes patrocinados por el estado en Corea del Boreal? Háganos entender lo que piensa del posterior mensaje del FBI en la sección de comentarios a continuación.
autor de la foto: Shutterstock, Pixabay, WikiCommons
Descargo de responsabilidad: Este artículo es solo para fines informativos. No es una ofrecimiento directa, ni una solicitud de una ofrecimiento de operación o saldo, ni una recomendación o respaldo de ningún producto, servicio o empresa. Bitcoin.com no proporciona asesoramiento de inversión, fiscal, lícito o contable. Ni la empresa ni el autor son responsables, directa o indirectamente, de ningún daño o pérdida causados o presuntamente causados por o en relación con el uso o la confianza en cualquier contenido, fortuna o servicios mencionados en este artículo.