lang icon English
Nov. 23, 2024, 11:41 a.m.
2562

Põhja-Korea Sapphire Sleet grupp varastab krüptovaluutat 10 miljoni dollari väärtuses

Brief news summary

Microsoft on avastanud Põhja-Koreaga seotud häkkerirühma nimega Sapphire Sleet, mis on alates 2020. aastast varastanud üle 10 miljoni dollari krüptovaluutat. See rühm on seotud gruppidega APT38 ja BlueNoroff ning kasutab sotsiaalset manipuleerimist, luues võltsitud LinkedIni profiile, kehastudes värbajate või riskikapitalistidena, et sihikule võtta finantsala spetsialiste. Ohvreid meelitatakse veebikohtumistele, kus nad kasutavad pahatahtlikke skripte, et saada juurdepääs mandaadidele ja krüptorahakottidele. Sageli teesklevad nad olevat värbajad mainekatest firmadest nagu Goldman Sachs, pettes ohvreid külastama võltsitud oskuste hindamise saite, mis paigaldavad pahavara. Microsoft tõstab esile Põhja-Korea kaheetapilist lähenemist: kasutada IT-töötajaid välismaal, et teenida seaduslikku sissetulekut ja viia läbi andmete vargust. Need operatiivtöötajad kasutavad platvorme nagu GitHub ja LinkedIn ning rakendavad AI-tööriistu, nagu Faceswap ja hääle muutjad, et saada kaugtöökohti ja luua usaldusväärsust. Microsofti leitud andmed näitavad, et need tehnikad on häkkeritele toonud umbes 370 000 dollarit tulu, näidates, kuidas nad oskuslikult ära kasutavad digitaalseid platvorme rahalise kasu saamiseks.

Põhja-Koreaga seotud häkkerirühma Sapphire Sleet arvatakse olevat varastanud üle 10 miljoni dollari väärtuses krüptovaluutat sotsiaalinsenerluse kampaaniate abil kuue kuu jooksul. Microsofti andmetel on rühm kasutanud LinkedInis võltsprofiile, esinedes värbamisspetsialistide ja tööotsijatena, et teenida raha sanktsioonide all olevale riigile. Sapphire Sleet on olnud aktiivne vähemalt alates 2020. aastast ja on seotud häkkerirühmade APT38 ja BlueNoroffiga. Microsoft teatas 2023. aasta novembris, et see rühm on loonud infrastruktuuri, mis jäljendab oskuste hindamise portaale oma kampaaniate jaoks. Üks peamine taktika, mida Sapphire Sleet kasutab, hõlmab teesklemist, et nad on riskikapitalistid, keda huvitab sihtettevõte, ning alustavad veebikoosolekuid.

Kui sihtmärgid püüavad koosolekuga liituda, ilmuvad neile veateated, mis julgustavad neid võtma ühendust ruumi administraatori või tugitiimiga. Kui ohver võtab ühendust ähvardajaga, saavad nad kas AppleScripti (. scpt) või Visual Basic Scripti (. vbs) faili, sõltuvalt nende operatsioonisüsteemist, et väidetavalt probleemi lahendada. Need skriptid laadivad alla pahavara, võimaldades ründajatel saada ligipääsu mandaatidele ja krüptoraha rahakottidele, mis viib vargusele. Sapphire Sleet esineb LinkedInis ka finantsfirmade, nagu Goldman Sachs, värbajatena, meelitades sihtmärgid lõpetama oskuste hindamine, mis toob pahavara nende seadmetele. Microsoft on märkinud, et Põhja-Korea saadab välismaale tuhandeid IT-töötajaid, luues tuluvoo "legitiimsest" tööst, intellektuaalse vara vargusest ja andmete varastamisest lunaraha eest. Need töötajad kasutavad vahendajaid, et pääseda platvormidele kaugtööks ja luua võltsprofiile saitidel nagu GitHub ja LinkedIn. Mõnel juhul kasutavad nad tehisintellekti tööriistu, nagu Faceswap, varastatud fotode ja dokumentide muutmiseks või professionaalse väljanägemisega piltide loomiseks CV-de ja tööavalduste jaoks. Samuti katsetavad nad muude tehisintellekti tehnoloogiatega, näiteks häält muutva tarkvaraga. Põhja-Korea IT-töötajad jälgivad hoolikalt oma teenistust, teenides Microsofti leidude kohaselt vähemalt 370 000 dollarit nende tegevuste kaudu.


Watch video about

Põhja-Korea Sapphire Sleet grupp varastab krüptovaluutat 10 miljoni dollari väärtuses

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Nov. 10, 2025, 5:20 a.m.

News Corp suurendab tehisintellekti litsentseerim…

News Corp on avaldanud oma finantsaruanded 2026.

Nov. 10, 2025, 5:17 a.m.

Anthropic laiendab oma Euroopa kohalolekut uute k…

Anthropic, juhtiv Ameerika Ühendriikides asuv tehisintellekti startup, mille asutasid 2021.

Nov. 10, 2025, 5:14 a.m.

Tehisintellekti agentid võtavad üle SEO mängureeg…

Ühe märkimisväärse arengu suunas SEO-s ja digitaalses meedias on muutus võtmesõnaperasetilt intentipõhiseks, vestluspõhiseks interaktsiooniks intelligentsete tehisintellekti süsteemidega.

Nov. 10, 2025, 5:13 a.m.

Paramounti tehisintellektiga loodud filmi reklaam…

Paramount Pictures avaldas hiljuti oma tulevase filmi „Novocaine“ reklaamtrailer, mis sai märkimisväärse kriitika osaliseks selle AI-ga loodud häälnarratsiooni kasutamise tõttu.

Nov. 10, 2025, 5:13 a.m.

Newsmax pettus tehisintellekti videoga ning edast…

Usku või mitte, ükski teine parempoolne uudisteväljaanne pole veel sedavõrd manipuleeritud, et oleks uskuda AI genereeritud klippi, mille eesmärk on halada vaeseid inimesi, kes püüavad toidupäästetest tulenevate tõrgete tõttu toitu osta.

Nov. 9, 2025, 1:29 p.m.

Tehisintelligentse ettevõte arendab tehisintellek…

Silmapaistev tehisintellekti ettevõte on hiljuti lansseerinud murrangulise küberkaitse lahenduse, mille eesmärk on kaitsta ettevõtete võrke kasvava keerukate küberohtude spektri eest.

Nov. 9, 2025, 1:29 p.m.

SunCari investeering oma tehisintellekti tehnoloo…

New York, 6.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today