Lazarus Group が LinkedIn で Fenbushi になりすましてフィッシング

サイバーセキュリティの背景があり、ハッカーグループの調査経験がある研究者として、私は LinkedIn 上での Lazarus Group の最近の活動が深刻な懸念であると感じています。この北朝鮮の集団がソーシャル エンジニアリング戦術を使用して、フェンブシ キャピタルなど評判の高いブロックチェーン業界企業の幹部になりすますことは、フィッシング攻撃に対する高度かつ危険なアプローチです。


SlowMist というサイバーセキュリティ会社は、北朝鮮のハッカー集団である Lazarus Group が LinkedIn 上で Fenbushi Capital の幹部を装っていることを発見しました。彼らは、ブロックチェーン業界内でフィッシング攻撃を実行するための複雑な計画の一環としてこの戦術を採用しています。

SlowMist のレポートに基づいて、詐欺的ハッカーが「Nevil Bolson」という名前の偽の LinkedIn アカウントを作成し、Fenbushi の創設パートナーであると偽って偽装しました。彼らは、プロフィールの信頼性を高め、LinkedIn ユーザーを誤解させるために、フェンブシ パートナーの本物の画像を使用しました。

警告: LinkedIn 上で Fenbushi Capital を装った #Lazarus グループと思われるグループに注意してください!警告は @fenbushi、@SlowMist_Team、@boshen1011、および @VitalikButerin に拡大されました。区。十分に注意してください。

— 23pds (@im23pds) 2024 年 4 月 29 日

最近、詐欺行為が急増しており、ラザロ・グループは仮想通貨の経験を持つスタッフに狙いを定めている。彼らは主に、有害な計画を実行するためのツールとしてソーシャル メディアを利用してきました。

スローミストの調査結果は、このグループが金融工作の一環として、著名な仮想通貨ミキサーであるトルネードキャッシュを通じて1,200万ドルのイーサの移動に関与していたことも明らかにしている。

ラザルスは重要な分散型金融(DeFi)プロジェクトを標的としている。細工された ID を使用して、正当なビジネスの問い合わせやイベントへの招待のように見える悪意のあるリンクを挿入します。これらのリンクをクリックするとフィッシング攻撃が開始され、ブロックチェーン分野のデータセキュリティと財務健全性に対する深刻な脅威となります。

2024-04-29 14:44