lang icon English
Nov. 23, 2024, 11:41 a.m.
2537

Nord-Koreas Sapphire Sleet-gruppe stjeler kryptovaluta verdt $10M.

Brief news summary

Microsoft har oppdaget en hackinggruppe knyttet til Nord-Korea, kjent som Sapphire Sleet, som har stjålet over 10 millioner dollar i kryptovaluta siden 2020. Beslektet med gruppene APT38 og BlueNoroff, bruker Sapphire Sleet sosial manipulasjon ved å lage falske LinkedIn-profiler, utgir seg som rekrutterere eller risikokapitalister, for å målrette finansielle profesjonelle. De lokker ofrene til nettmøter hvor de distribuerer skadelig programvare for å få tilgang til legitimasjon og kryptovaluta-lommebøker. Ofte utgir de seg for å være rekrutterere fra prestisjetunge firmaer som Goldman Sachs, og lurer ofrene til å besøke falske ferdighetsvurderingssider som installerer skadelig programvare. Microsoft fremhever Nord-Koreas doble tilnærming: å bruke IT-arbeidere i utlandet for å tjene legitim inntekt og utføre datatyveri. Disse operatørene utnytter plattformer som GitHub og LinkedIn, og bruker AI-verktøy som Faceswap og stemmevekslere for å sikre fjernarbeid og etablere troverdighet. Microsofts funn viser at disse teknikkene har generert rundt $370,000 for hackerne, og demonstrerer deres effektive utnyttelse av digitale plattformer for økonomisk gevinst.

Hackergruppen Sapphire Sleet, med forbindelser til Nord-Korea, antas å ha stjålet over 10 millioner dollar i kryptovaluta gjennom sosial manipulasjon over seks måneder. Ifølge Microsoft har gruppen brukt falske LinkedIn-profiler, utgitt seg for å være rekrutterere og arbeidssøkere for å generere penger for nasjonen under sanksjoner. Sapphire Sleet har vært aktiv siden minst 2020 og er relatert til hackergruppene APT38 og BlueNoroff. I november 2023 kunngjorde Microsoft at gruppen hadde opprettet infrastruktur som etterligner portaler for ferdighetsvurdering for sine kampanjer. En hovedtaktikk brukt av Sapphire Sleet innebærer å utgi seg for å være en venturekapitalist interessert i et selskaps virksomhet og initiere et nettmøte. Når målene prøver å delta, møter de feilmeldinger som oppfordrer dem til å kontakte romadministratoren eller støtteteamet. Hvis offeret kontakter trusselaktøren, mottar de enten en AppleScript (. scpt) eller Visual Basic Script (. vbs) fil, avhengig av deres operativsystem, under påskudd av å løse problemet.

Disse skriptene laster ned skadelig programvare, som gir angriperne tilgang til legitimasjoner og kryptovalutalommebøker, noe som fører til tyveri. Sapphire Sleet utgir seg også for å være rekrutterere fra finansielle firmaer som Goldman Sachs på LinkedIn, og lokker mål til å gjennomføre en ferdighetsvurdering som overfører skadelig programvare til deres enheter. Microsoft har bemerket at Nord-Korea sender tusenvis av IT-arbeidere til utlandet for å skape en inntektskilde fra "legitimt" arbeid, tyveri av intellektuell eiendom og datatyveri for løsepenger. Disse arbeiderne bruker fasilitatorer for å få tilgang til plattformer for fjernjobbsøknader og oppretter falske profiler på nettsteder som GitHub og LinkedIn. I noen tilfeller benytter de AI-verktøy som Faceswap for å endre stjålne bilder og dokumenter, eller for å lage profesjonelle bilder til CV-er og jobbsøknader. De eksperimenterer også med annen AI-teknologi som stemmeforandrende programvare. Nordkoreanske IT-arbeidere holder nøye oversikt over sine inntekter, og genererer til sammen minst 370 000 dollar gjennom disse aktivitetene, ifølge Microsofts funn.


Watch video about

Nord-Koreas Sapphire Sleet-gruppe stjeler kryptovaluta verdt $10M.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Nov. 6, 2025, 5:24 a.m.

Hva Sysco (SYY)s lansering av AI-salg og høyere u…

Utforsk to ytterligere vurderinger av rettferdig verdi for Sysco – Oppdag hvorfor aksjen kan være verdt opptil 95 % mer enn dagens pris!

Nov. 6, 2025, 5:24 a.m.

Thomson Reuters styrker sin ledelse på AI-markede…

Thomson Reuters (TSX/Nasdaq: TRI), en global leder innen innhold og teknologi, kunngjorde 5.

Nov. 6, 2025, 5:18 a.m.

Microsoft inngår avtale verdt 9,7 milliarder doll…

Microsoft har kunngjort et stort femårs samarbeid verdt 9,7 milliarder dollar med AI-skyttjenesteleverandøren IREN, noe som markerer et viktig fremskritt i selskapets evne til sky- og AI-infrastruktur.

Nov. 6, 2025, 5:17 a.m.

Google's AI-oversikter: Påvirkning på klikkfrekve…

Google sin lansering av funksjonen AI Overviews i mai 2024 representerer et stort fremskritt innen presentasjonen av søkeresultater.

Nov. 6, 2025, 5:17 a.m.

AI-generert innhold øker forvirring og feilinform…

Den raske utviklingen og utbredte bruken av kunstig intelligens (AI)-teknologi har ført til en økning i AI-generert innhold, spesielt svært realistiske videoer.

Nov. 6, 2025, 5:13 a.m.

Vista Social introduserer ChatGPT-teknologi, og b…

Vista Social har oppnådd et betydelig fremskritt innen sosiale medier-styring ved å integrere ChatGPT-teknologi i plattformen, og blir dermed det første verktøyet som innlemmer OpenAI’s avanserte samtale-AI.

Nov. 5, 2025, 1:24 p.m.

Facebooks AI-forskningslaboratorium utvikler sann…

I dagens raske endrede digitale miljø skaper språkbarrierer ofte betydelige hindringer for smidig global kommunikasjon.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today