Lazarusグループ、偽のLinkedInプロフィールを通じて仮想通貨業界を標的に

4月24日水曜日、ブロックチェーンのセキュリティ会社SlowMistは、北朝鮮のハッカー集団とされるLazarus Groupが、偽のLinkedInプロフィールを作成し、業界関係者を標的にすることで仮想通貨セクターへの侵入を試みていると発表した。

Lazarus は仮想通貨市場に重大なリスクをもたらします。この悪意のあるグループは、これまでに約 30 億ドル相当のデジタル資産を盗むことに成功しています。ブロックチェーンのセキュリティを担当する関連当局はXアカウントを通じて警鐘を鳴らし、ユーザーに直ちに警告した。

Lazarus グループは、マルウェアを使用して特権や資産を盗むことを目的として、LinkedIn 経由で暗号通貨業界の個人をターゲットにしていると伝えられています。

— 23pds (@im23pds) 2024 年 4 月 24 日

ブロックチェーン開発の分野で求職者であると偽る個人は、偽の身元を使用して偽の電子メールを作成し、人事担当者や採用担当者に連絡する可能性があります。

サイバー犯罪者は、コーディング能力を誇示するために有益であると思われるリンクを提供することで、疑いを持たない個人を欺きます。実際、これらの犯罪者は、無料のロゴやソフトウェアの提供を装って個人情報を盗むことを目的としています。

それにもかかわらず、意図した被害者からデータを盗むように特別に設計された悪意のあるソフトウェア プログラムが存在します。このようなソフトウェアはマルウェアと呼ばれ、ユーザーのデバイスから情報を密かに収集し、ハッカーの制御下でサーバーに送信します。

国連の報告書によると、北朝鮮の大量破壊兵器(WMD)計画の約40%はサイバー攻撃を通じて資金提供されている。これは治安当局者の懸念の原因となっており、こうした標的を絞った綿密に計画された国家支援の攻撃は国の安全に重大な脅威をもたらしていると警告している。

2024-04-25 01:40