Crypto Cybercrime

แฮกเกอร์เกาหลีเหนือขโมยเงินคริปโตฯกว่าล้านเหรียญสหรัฐฯ

กลุ่มแฮกเกอร์ลูกของ Lazarus ขโมยเงินจากบัญชีคริปโตฯในองค์กร

BlueNoroff กลุ่มแฮกเกอร์ลูกของ Lazarus ที่อยู่เบื้องหลังการโจมตีองค์กรขนาดกลางและขนาดเล็กทั่วโลก ด้วยการขโมยเงินคริปโตฯจากองค์กร

องค์กรความปลอดภัยรัสเซีย Kaspersky ติดตามการแทรกแซงที่ชื่อว่า “SnatchCrypto” ที่อาจเริ่มทำงานมาตั้งแต่ปี 2017 โดยมีเป้าหมายเป็นองค์กร FinTech ในจีน ฮ่องกง โปแลนด์ รัสเซีย สิงคโปร์ สโลเวเนีย เช็ก สหรัฐอาหรับเอมิเรตส์ สหรัฐฯ ยูเครน และเวียดนาม

“ผู้โจมตีเห็นช่องโหว่การทำงานของพนักงานในองค์กรเป้าหมาย พวกเขาส่ง backdoor สำหรับเจาะระบบ Windows โดยใช้ไฟล์ที่มีหน้าตาเหมือนกับสัญญาหรือไฟล์ที่ใช้งานในองค์กร” นักวิจัยบอกว่า “เพื่อจะเข้าถึงเงินคริปโตฯของเหยื่อ แฮกเกอร์ใช้มัลแวร์และโครงสร้างที่ซับซ้อน”

ความเสียหายที่เกิดขึ้นนั้นรุนแรงกว่าที่คิด เมื่อบริษัทวิเคราะห์ Blockchain ที่ชื่อว่า Chainalysis บอกว่า Lazarus Group มีความเกี่ยวข้องกับการโจมตีแพลตฟอร์มมากกว่า 400 ล้านเหรียญสหรัฐฯในปี 2021 และปี 2020 เป็นมูลค่า 300 ล้านเหรียญสหรัฐฯ

เป้าหมายของแฮกเกอร์ก็คือ ขโมยเงินคริปโตฯ เช่นการขโมยบัญชีของคนที่ใช้ส่วนเสริมใน Chrome อย่าง Metamask

Source: https://thehackernews.com/2022/01/north-korean-hackers-stole-millions.html
Translated by: Worapon H.