lang icon En
Nov. 23, 2024, 11:41 a.m.
3353

Észak-Korea Zafír Jégeső Csoportja 10 millió dollárt lopott el kriptovalutában.

Brief news summary

A Microsoft felfedezett egy Észak-Koreához köthető hackercsoportot, amelyet Sapphire Sleet néven ismernek, és amely 2020 óta több mint 10 millió dollárt lopott el kriptovalutában. Az APT38 és a BlueNoroff csoportokhoz kapcsolódó Sapphire Sleet azzal foglalkozik, hogy közösségi mérnökökkel hamis LinkedIn profilokat hoz létre, toborzóknak vagy kockázati tőkéseknek álcázva magukat pénzügyi szakemberek célbavételére. Az áldozatokat online találkozókra csábítják, ahol rosszindulatú szkripteket telepítenek a hitelesítési adatok és a kriptovaluta-tárcák eléréséhez. Gyakran olyan neves cégek, mint a Goldman Sachs toborzóiként adják ki magukat, és ravaszul irányítják az áldozatokat hamis készségfelmérési oldalakra, amelyek rosszindulatú programokat telepítenek. A Microsoft kiemeli Észak-Korea kettős megközelítését: IT dolgozók külföldön való foglalkoztatása legális jövedelem megszerzéséért és adatlopásért. Ezek az operatőrök olyan platformokat használnak, mint a GitHub és a LinkedIn, valamint olyan AI-eszközöket, mint a Faceswap és a hangváltoztatók, hogy távmunkahelyeket biztosítsanak és hitelességet építsenek ki. A Microsoft megállapításai azt mutatják, hogy ezek a technikák körülbelül 370 000 dollárt termeltek a hackerek számára, rámutatva a digitális platformok pénzügyi haszonszerzés céljából történő hatékony kihasználására.

Azzuró Sleet néven ismert, Észak-Koreához köthető hackercsoport állítólag több mint 10 millió dollárt lopott el kriptovalutában szociális mérnöki kampányok révén fél éven keresztül. A Microsoft szerint a csoport hamis LinkedIn profilokat használ, toborzónak és álláskeresőnek álcázva magukat, hogy pénzt generáljanak a szankciók alatt álló nemzet számára. Az Azzuró Sleet legalább 2020 óta aktív és kapcsolatban áll az APT38 és a BlueNoroff nevű hackercsoportokkal. 2023 novemberében a Microsoft feltárta, hogy a csoport infrastrukturát hozott létre, amely készségfelmérő portálokat imitál a kampányaikhoz. Az Azzuró Sleet egyik fő taktikája, hogy kockázati tőkebefektetőnek adja ki magát, aki a célzott vállalat iránt érdeklődik, és online találkozót kezdeményez. Amikor a célpontok csatlakozni próbálnak, hibaüzenetekkel találkoznak, amelyek arra hívják fel őket, hogy vegyék fel a kapcsolatot a terem adminisztrátorával vagy a támogatási csapattal. Ha az áldozat kapcsolatba lép a fenyegető szereplővel, akkor az operációs rendszertől függően egy AppleScript (. scpt) vagy Visual Basic Script (. vbs) fájlt kapnak, melyek a probléma megoldásának álcájával érkeznek.

Ezek a szkriptek letöltik a rosszindulatú szoftvert, lehetővé téve a támadók számára a hitelesítő adatokhoz és a kriptovaluta pénztárcákhoz való hozzáférést, ami lopáshoz vezet. Az Azzuró Sleet a LinkedIn-en pénzügyi cégek, például a Goldman Sachs toborzóinak is kiadja magát, és célpontjait készségfelmérő teszt kitöltésére ösztönzi, ami rosszindulatú szoftvereket juttat az eszközeikre. A Microsoft megjegyezte, hogy Észak-Korea több ezer IT munkást küld külföldre, akik "legitim" munka, szellemi tulajdon lopás és váltságdíjat követelő adatlopás révén hoznak létre bevételi forrást. Ezek a munkások közvetítőket használnak a távmunkák megpályázásához és hamis profilokat hoznak létre olyan oldalakon, mint a GitHub és a LinkedIn. Bizonyos esetekben AI eszközöket, például Faceswap-ot alkalmaznak, hogy lopott fényképeket és dokumentumokat módosítsanak, vagy professzionálisan kinéző képeket hozzanak létre önéletrajzok és álláspályázatok számára. Ezenkívül kísérleteznek más AI technológiákkal, például hangmódosító szoftverrel is. Az észak-koreai IT munkások gondosan nyomon követik kereseteiket, és ezek a tevékenységek összesen legalább 370, 000 dollárt eredményeztek a Microsoft megállapításai szerint.


Watch video about

Észak-Korea Zafír Jégeső Csoportja 10 millió dollárt lopott el kriptovalutában.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Feb. 20, 2026, 9:41 a.m.

A mesterséges intelligencia az értékesítésben már…

Mesterséges intelligencia (MI) mélyrehatóan alakítja át az értékesítési környezetet, alapvetően változtatva meg, hogy a vállalkozások miként dolgozzák ki és valósítják meg értékesítési stratégiáikat.

Feb. 20, 2026, 9:26 a.m.

A Kana eltűnésből előbukkan, 15 millió dollárral,…

A marketing az egyik kevés olyan funkció, amit egyetlen iparág sem engedhet meg magának, hogy figyelmen kívül hagyjon, ami magyarázza az AI-alapú marketingeszközök sorozatos, agresszív népszerűsítését a marketingesek körében ma.

Feb. 20, 2026, 9:23 a.m.

Mesterséges Intelligencia: Forradalmasítja a SEO …

A digitális marketing világa jelentős átalakuláson megy keresztül, mivel egyre nagyobb szerepet kap a mesterséges intelligencia (MI), ami jelentősen megváltoztatja a szakemberek SEO (keresőoptimalizálás) kezelését.

Feb. 20, 2026, 9:22 a.m.

Amazon Rainier Projektje: Egy 11 milliárd dolláro…

Az Amazon elindította a Project Rainier nevű, ambiciózus, 11 milliárd dolláros kezdeményezést, amelynek célja egy korszerű mesterséges intelligencia adatközpont megépítése Indiana államban, ezzel jelentős lépést téve a vállalat mesterséges intelligencia technológia iránti elkötelezettségében.

Feb. 20, 2026, 9:12 a.m.

Vera – Mesterséges Intelligencia által támogatott…

Vera úttörő áttörést jelent a televíziós videógyártásban, mivel kihasználja a generatív mesterséges intelligencia legújabb fejlődéseit, és átalakítja a videós tartalom létrehozásának és elosztásának módját.

Feb. 20, 2026, 5:33 a.m.

Az IBM Watson Health együttműködik kórházakkal AI…

Az IBM Watson Health részlege úttörő együttműköést indított több vezető kórházzal, hogy fejlett mesterséges intelligencia alapú diagnosztikai eszközöket fejlesszen ki, amelyek célja a gyógyászat átalakítása a diagnosztikai pontosság és hatékonyság növelésével.

Feb. 20, 2026, 5:33 a.m.

A mesterséges intelligencia hatása a SEO-ra: tren…

Mesterséges Intelligencia (MI) fokozatosan átalakítja a keresőoptimalizálás (SEO) világát, jelentős változásokat hozva abban, hogyan rangsorolják a keresőmotorok a tartalmakat, és miként tervezik a marketingesek az optimalizációs stratégiáikat.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today